首页
社区
课程
招聘
[求助]初学破解,请老手指点!
发表于: 2006-6-27 17:01 4153

[求助]初学破解,请老手指点!

2006-6-27 17:01
4153
初学破解,进行了以下操作:
(一)打开程序的注册对话窗口,输入注册码,
(二)CTRL+n呼叫出Trw200,下万能中断,回车,键入g,回车。
(三)弹回到注册程序,按下注册窗口的“确定”按钮。已出现中断,Trw2000接管。
(四)键入bc*,回车,键入pmodule,回车,立即出现:“注册失败”的画面。?????怎么这么快就出现了????看别人的资料都是猛按F12几次才出现的???可否说明原因。
(五)因为上面的操作不行,所以第三步后,按F12键。按了13次出现“注册失败”画面。
(六)重复前面的操作,按F12 12次出现下面的信息。
0177:100269AF C20400 RET 04
0177:100269B2 8BC1   MOV EAX,ECX
0177:100269B4 8B4C2400 MOV ECX,[ESP+08]
0177:100269B8 83600800 AND DWORD[EAX+08],BYT
0177:100269BC 8908   MOV[EAX],ECX
0177:100269BE 8B4C2404 MOV ECX,[ESP+04]
0177:100269C2 894804 MOV[EAX+04,ECX
0177:100269C5 C20800 RET 08
此段是关键地方?按F10,又怎么进入了10015EA2这个段里面去了?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看见别人D EAX或其它的,到底是在哪里看D的数据,怎么会有乱码?
2006-6-27 17:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你用OD调试,可能更方便
2006-6-27 17:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有没有Trw2000调试的高手指点一下?我想应该进入了关键地方吧,等着试试呢
2006-6-28 08:27
0
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
5
建议还是用OD调试。
2006-6-28 09:11
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
6
万能断点能断下的话,按F12返回的时候注意看看是否回到了程序的领空。看你贴的代码好像是在某个DLL的领空吧?还可以考虑在API上设断点,如有输入时考虑bpx GetDlgItemTextA或bpx GetWindowTextA,有出错对话框时考虑bpx MessageBoxA等等。
至于D EAX 什么的,是在命令行中输入,在数据窗口中看内容。有乱码是正常的,可能数据是中文。
2006-6-28 09:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢各位大侠的指点,因为是初学,想把Trw2000搞清楚一点,如果不行只能试试OD了。
对于按F12之后按F10进入了另外的地方还真的很意外,因为F12十三次出现了失败画面,F12十二次的地方应该是重要地段了吧?
2006-6-28 09:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
前段时间没有时间搞,加上学习了一下OllyDBG,这个问题还没解决。期间用Trw2000再试了几次,没有突破。这个程序有中文的出错提示,请问大家怎样在OllyDBG中查到这个提示呢?是不是版本问题?
2006-7-9 17:10
0
雪    币: 436
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
强!我来论坛这么久了都还只是看!!!
论坛的精华我全都有!!
天天看都没看出什么来!!
怪只怪自己没有学过汇编!!
到现在什么程序都只是试都没找出来一个是自己破过的东东!!
2006-7-9 18:48
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
建议你看一下CCDebuger的OllyDBG 入门系列(二)-字串参考
2006-7-9 19:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
昨天对这个东西再研究了一下,发现原来在注册时调用了该程序所在文件夹下的RegClient.dll。在Trw2000调试时按12次F12也是进入了REGCLIENT。请问这种情况是不是该分析这个RegClient,还是要到程序的领空去?
2006-7-10 10:40
0
游客
登录 | 注册 方可回帖
返回
//