首页
社区
课程
招聘
[原创]记一次逆向FreeRes0.94注册过程及注册机
发表于: 2018-4-1 00:49 6313

[原创]记一次逆向FreeRes0.94注册过程及注册机

2018-4-1 00:49
6313

第一次发逆向的帖子,不足之处请谅解

1、用PEiD检测,发现加了壳:ASPack 2.001 -> Alexey Solodovnikov,用esp定律脱了并修复IAT。 继续用PEiD检测,发现是用”Borland Delphi”写的。

2、根据Delphi的特点,定位到注册界面的”确定”按钮响应函数在位置:0x004C2D68

3、分析地址0x004CD332处调用的 CheckCode_4BBC00 这个检测函数     

4、注册机,注册机用一个类简单的封装了一下,代码如下,完整源码在附件

1、用PEiD检测,发现加了壳:ASPack 2.001 -> Alexey Solodovnikov,用esp定律脱了并修复IAT。 继续用PEiD检测,发现是用”Borland Delphi”写的。

2、根据Delphi的特点,定位到注册界面的”确定”按钮响应函数在位置:0x004C2D68

       
      用IDA分析这个注册函数
      
      发现除了把注册名字和注册码写入注册表之后就没干其他事情了,然后继续找检测注册码的关键点。刚好用到“建立可编辑资源“这个功能的时候出现了如下的          提示框:
      

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 2
支持
分享
最新回复 (8)
雪    币: 164
活跃值: (1823)
能力值: ( LV11,RANK:185 )
在线值:
发帖
回帖
粉丝
2
写的太失败了,打破零回复
2018-4-1 19:05
0
雪    币: 47147
活跃值: (20420)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
鼓励一下……
2018-4-1 19:34
0
雪    币: 164
活跃值: (1823)
能力值: ( LV11,RANK:185 )
在线值:
发帖
回帖
粉丝
4
kanxue 鼓励一下……
感谢版主鼓励,继续努力
2018-4-1 23:00
0
雪    币: 9777
活跃值: (2161)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
写得不错
2018-4-1 23:48
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
加油
2018-4-2 21:41
0
雪    币: 1355
活跃值: (339)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
7
支持楼主
2018-4-3 06:35
0
雪    币: 175
活跃值: (2511)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这个软件是不是比较老了。
2018-4-3 21:15
0
游客
登录 | 注册 方可回帖
返回
//