首页
社区
课程
招聘
[原创]新版010Edit注册机&去除网络验证
发表于: 2019-2-28 17:24 20197

[原创]新版010Edit注册机&去除网络验证

2019-2-28 17:24
20197

图片描述

图片描述

随便先输入了一组用户名和密码,弹出了提示窗口,接下来我们可以用OD打开010, 来查找这个字符串

图片描述

图片描述

图片描述

图片描述

图片描述

a. 这样我们打开vs执行上面的代码可以得到符合密码验证规则的一个秘钥

图片描述

b. 但是这样输进去之后,我们依旧是不通过的,like this

图片描述

3.1 继续单步F8往下跟,不远处会有一个跳转,跳转之后开始了第二轮的验证

图片描述

图片描述

a. 通过对上面这块代码的分析我们知道了,用户名是和K[4] ~ K[7]有一定的对应关系的

a. 如果K[3] = 9C的话, 密码只需要8个字节就可以了.

b. 我们通过上面的代码已经知道了, K[0] ~ K[7]怎么样才可以通过第一轮的验证.

图片描述

c. 通过分析我们得知K[4] = sub_1062f86返回值的最后一个字节, K[5] = 倒数第二个字节, K[6], K[7]以此类推.

d. 然后我们发现通过上面的对应关系我们只要求出来了用户名的值, 就已经得到了K[4] ~ K[7]的值.

e. 然后我们需要思考, 怎么才能得到程序中传入用户名求出的值.

图片描述

图片描述

图片描述

图片描述

5.5. 然后Ctrl+A全选>复制,将之作为一个函数粘贴到我们之前的代码里面

5.6.这样我们就完成了, 我们注册机代码的编写

图片描述

6.1. 对于网络校验来说, 有两个方法可以过掉

a. 自己搭建服务器, 分析它发送和接收的的数据包

b. 修改文件使网络验证失效

6.2. 在这里我们选用第二种方法, 来绕过它的网络验证

a. 在修改exe文件之前, 我们先用010把它的重定位去除掉, 位置: NtHeader > FileHeader > Characteristics > FILE_RELOCS_STRIPPED字段

图片描述

6.3. 然后我们开始修改汇编代码

a. 经过分析我们发现这里有两处验证的函数, 需要分别修改一下
图片描述
b. F7进去修改, 修改过后过后保存一下
图片描述

图片描述

6.4. 接下来我们继续修改后面一处验证

a. 这个地方eax返回1就可以通过这个验证, 像刚才一样我们把这里也修改保存下来

图片描述

图片描述

 
 
 
 

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2019-3-1 19:59 被从黎明到衰落编辑 ,原因:
收藏
免费 5
支持
分享
最新回复 (24)
雪    币: 26205
活跃值: (63302)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
2
感谢分享!
2019-2-28 18:19
0
雪    币: 102
活跃值: (462)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有没有64位的下载链接
2019-2-28 22:06
0
雪    币: 5611
活跃值: (1444)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
4
liucq 有没有64位的下载链接
嗯, 今天没搞, 明天下午有空了加上吧
2019-2-28 22:52
0
雪    币: 10888
活跃值: (3924)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢分享了
2019-2-28 23:31
0
雪    币: 2956
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
从黎明到衰落 嗯, 今天没搞, 明天下午有空了加上吧
不懂,但觉得很厉害!请问注册机有成品吗?
2019-3-1 01:02
0
雪    币: 5611
活跃值: (1444)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
7
bankw 不懂,但觉得很厉害!请问注册机有成品吗?
嗯。。回头加上吧,其实把上面的代码放vs里面编译一下就出来了
2019-3-1 10:48
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
大侠 恁联系方式多少 有个软件需要您帮忙 qq 1309257705  希望能合作
2019-3-1 18:41
0
雪    币: 5611
活跃值: (1444)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
9
从黎明到衰落 嗯, 今天没搞, 明天下午有空了加上吧
已经放上去了
2019-3-1 20:09
0
雪    币: 5611
活跃值: (1444)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
10
bankw 不懂,但觉得很厉害!请问注册机有成品吗?
已经放上去了
2019-3-1 20:09
0
雪    币: 2956
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
从黎明到衰落 已经放上去了
太感谢了,程序和注册机已收藏!
2019-3-2 01:12
0
雪    币: 2956
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
从黎明到衰落 已经放上去了
再次麻烦楼主,能否出一个去网络验证的补丁啊,谢谢了!
2019-3-2 14:58
0
雪    币: 41
活跃值: (823)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
感谢分享!
2019-3-4 09:13
0
雪    币: 13
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
大神,我这边有一个软件也是这样,能否有偿破解一下。q757709040
2019-6-3 15:24
0
雪    币: 2373
活跃值: (1051)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
15
学到了。。。
2019-6-3 18:14
0
雪    币: 36
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
能帮我弄一个?
2019-7-24 21:49
0
雪    币: 76
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
大佬,上面的链接是不是已经去掉了网络验证,还有你编程用的什么软件?
2019-7-29 06:07
0
雪    币: 5611
活跃值: (1444)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
18
易飞扬y 大佬,上面的链接是不是已经去掉了网络验证,还有你编程用的什么软件?
网络验证只是NOP掉了,代码用的VS2015
2019-7-29 15:13
0
雪    币: 5
活跃值: (208)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
19
老哥,研究过k[3]=0xAC时候的情况了吗,有个坑,要不要试试,解决了告诉我一下,我觉得他写错代码了。
2019-11-14 15:13
0
雪    币: 24
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
20
感谢楼主啊,但是我还想学其他的
2020-2-11 23:07
0
雪    币: 161
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
求大神有偿破解软件,可长期合作,Q800821
2020-2-15 07:35
0
雪    币: 10
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
人才济济
2020-5-12 12:52
0
雪    币: 259
活跃值: (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
感谢大佬分析
2020-5-12 22:57
0
雪    币: 0
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
2020-7-16 22:44
0
雪    币: 229
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
25
2020-7-18 18:14
0
游客
登录 | 注册 方可回帖
返回
//