首页
社区
课程
招聘
[求助]找到注册算法不会分析咋办啊
发表于: 2006-4-3 11:25 3718

[求助]找到注册算法不会分析咋办啊

2006-4-3 11:25
3718
找到注册算法不会分析咋办啊
下vbstrcomp断到这
73464825 ms>  837C24 04 02     cmp dword ptr ss:[esp+4],2
7346482A      0F84 DB2C0200    je msvbvm60.7348750B
73464830      68 01000300      push 30001
73464835      FF7424 08        push dword ptr ss:[esp+8]
73464839      FF7424 10        push dword ptr ss:[esp+10]
7346483D      FF7424 18        push dword ptr ss:[esp+18]
73464841      FF15 840E5573    call dword ptr ds:[73550E84]        ; oleaut32.VarBstrCmp
73464847      85C0             test eax,eax
73464849      0F8C C32C0200    jl msvbvm60.73487512
7346484F      48               dec eax
73464850      C2 0C00          retn 0C
73464853 ms>  8B4424 08        mov eax,dword ptr ss:[esp+8]
73464857      03C0             add eax,eax
73464859      50               push eax
7346485A      FF7424 08        push dword ptr ss:[esp+8]
7346485E      E8 03000000      call msvbvm60.rtcLeftBstr
73464863      C2 0800          retn 8
73464866 ms>  56               push esi
73464867      8B7424 0C        mov esi,dword ptr ss:[esp+C]
7346486B      85F6             test esi,esi
7346486D      0F8C 0F2A0200    jl msvbvm60.73487282
73464873      81FE FFFFFF7F    cmp esi,7FFFFFFF
73464879      0F8F 032A0200    jg msvbvm60.73487282
7346487F      8B4424 08        mov eax,dword ptr ss:[esp+8]
73464883      8BCE             mov ecx,esi
73464885      85C0             test eax,eax


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 214
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
我也是刚开始学习的,解答不了你的问题

我想说的是__vbstrcomp这个东东是做字串比较的,如果中断的位置正确,通常是你输入的假码与计算出的注册码进行比较,那么注册码的算法就不应该在它的后面了,不是吗?

往前面去找吧,观察各寄存器和堆栈的变化,祝你好运!
2006-4-3 15:43
0
雪    币: 260
活跃值: (259)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
学习汇编,然后再来分析
2006-4-3 20:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 长・空 发布
我也是刚开始学习的,解答不了你的问题

我想说的是__vbstrcomp这个东东是做字串比较的,如果中断的位置正确,通常是你输入的假码与计算出的注册码进行比较,那么注册码的算法就不应该在它的后面了,不是吗?

往前面去找吧,观察各寄存器和堆栈的变化,祝你好运!

对对,谢谢
2006-4-4 08:24
0
游客
登录 | 注册 方可回帖
返回
//