-
-
[原创]关于010EditorV9.0的暴力破解
-
发表于:
2018-11-10 14:18
9871
-
010Editor是一款快速且强大的十六进制编辑器,用来编辑二进制文件,功能非常强大,由于是一款收费软件,所以对它尝试进行破解。
使用工具:OD
首先安装010Editor V9.0,安装之后,查看帮助,发现有试用期30天
想要破解一款软件,重要的是先收集信息,要了解到它是用的什么编译器,用的什么图形界面库,知己知彼,才能百战百胜。
打开文件的安装目录:
发现用的是QT的图形界面库,再用Exeinfo PE扫描一下:
没有加壳,可能用的编译器是VS2013,接下来,开始破解
找到010Editor的注册界面
点进去,输入一个假的用户名和序列号,会弹出一个用户名或序列号错误的窗口
看到这样的界面,我们这时候就有了多种选择:
1. 根据给出的错误信息,搜索对应的字符串
2. 下 API 断点,栈回溯分析
首先就用简单的方法对字符串进行搜索,如果搜索不到,可能字符串已经加密,再改用第二种方法
打开OD,将010Editor拖入OD,右键中文搜索引擎,搜索ASCII
如图,已经搜索到注册失败的字符串
双击进入
可以得知这就是我们要找的地方
分析上下文,找到了可能是注册成功的字符串
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课