首页
社区
课程
招聘
[原创]****管理售系统7.2--注册分析--追MM法[原创]
发表于: 2006-7-7 23:52 8432

[原创]****管理售系统7.2--注册分析--追MM法[原创]

2006-7-7 23:52
8432

【文章标题】: 安利直销管理售系统7.2--注册分析--追MM法
【文章作者】: FishSeeWater
【作者邮箱】: shuijiany99@163.com
【作者QQ号】: 45399405
【软件名称】: 安利直销管理售系统7.2
【下载地址】: 自己搜索下载
【加壳方式】: UPX
【保护方式】: 注册码
【编写语言】: Delphi6-7
【使用工具】: DEDE+OllyICE
【操作平台】: Windows2003
【软件介绍】: 为安利营销人员量身定制的专用进销存软件
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
--------------------------------------------------------------------------------
【详细过程】
  要做安利了,竞然收到这个软件(我的知名度很高????),看了一下有用,但需注册,心下不爽。
  马上动手,OllyICE->OPEN->F9,我的世界一下清静,生活失去活力,单调色彩(蓝屏)让我不想再次体味。
  心下大呼:上帝啊,为什么心急就吃不到豆腐呢?上帝说:“要得到她就先了解她的背景,并摸清她的
  生活惯!早就给你天书N本(看雪精华),让你仔细研读,为何不按天书的指导行动?岂不知道那是多少
  天将追MM的心血结晶!”回想天书,历历在目,心下豁然:
  行动:
  1、先请侦探(PEID),摸清她的父母:->UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo ,
     穿的衣服:)
  2、不能暴力,温柔一点:) 写一个UPX脚本(程序脱壳后会飞的:))
  ///////////////////////
  EOB Break1
  invoke Find, eip, "61e9"
  mov reg01, reg00
  invoke bp, reg01
  run
  halt
  Break1:
  invoke bc, reg01
  stepover
  stepover
  //////
  invoke WriteMemLong, 0x0082AE64,0xeb,1  //调试标志
  invoke WriteMemLong, 0x0082BC43,0xeb,1  //调试标志
  ////////////////////////
  2、OLLYICE->OllyMachine-> 脚本
  3、Dump一份出来,请侦探帮忙看一下她父母谁->Borland Delphi 6.0 - 7.0
  4、太好了,对于这样有着优秀血统家庭出来的女孩,我很喜欢。
     正好我有一个好朋友DEDE,对他们家族有着很深的了解,对于该MM的习性直接问他就行了。
     DEDE大哥果然仗义,一会就给我整理出一份详尽的MM资料(AmWay_Dump.Map)
  5、OllyICE->API断点工具->进程函数(全选上,看你往哪飞:)) F9运行
  6、哈,终于知道为什么会让我的生活失去色彩,
  

  0082AE60    8>CMP DWORD PTR SS:[EBP-4],0
  0082AE64    E>JE SHORT <AMWay.loc_82AE71>              ; JMP OK
  0082AE66    6>PUSH 0
  0082AE68    8>MOV EAX,DWORD PTR SS:[EBP-8]
  0082AE6B    5>PUSH EAX
  0082AE6C    E>CALL <AMWay.TerminateProcess>            ; JMP 到 kernel32.TerminateProcess
  0082AE71 >  5>PUSH ESI                                 ; loc_82AE71
  0082AE72    E>CALL <AMWay.CloseHandle_0>               ; JMP 到 kernel32.CloseHandle
  0082AE77    3>XOR EAX,EAX
  0082AE79    5>POP EDX
  

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (8)
雪    币: 110
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
好,支持一下先 ,DDDDDDD
2006-7-8 00:23
0
雪    币: 47147
活跃值: (20455)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
最初由 FishSeeWater 发布
对于解密,我觉的对于初学者,最多的就是如何掌握一个思路,那样做起事来才会事半功倍。我也是一个初学者,来看雪二三年了,来的都是学习,现在有点进步了,我很愿意将自己的学习经验与大家分享,但愿能对新朋友起到抛砖引玉的作用少走弯路。


论坛一个宗旨就是大家共同进步,谢谢你与大家分享自己心得 。
2006-7-8 10:31
0
雪    币: 338
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
安利软件有些意思!
2006-7-8 12:47
0
雪    币: 175
活跃值: (2531)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
但愿大家都能追到MM
2006-7-9 21:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
试了下,脱壳后,OD却运行不了哦。。。?????????????
2006-11-2 13:18
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
  很形象  遗憾我悟性还没有到位  
     帮你顶!!  
膜拜
2006-11-2 15:50
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
8
冗余=JUNK CODE

不过不一定是程序员的问题

可能是编译器的问题

就象C语言,如果使用局部变量来定义常量,例如一个字符串

编译后的结果是从资源段将字符移到堆栈,然后才传入首址给相关API。

直接将资源段地址传入不行吗?
2006-11-3 09:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
写的蛮有意思了~~学习了
2006-11-3 09:37
0
游客
登录 | 注册 方可回帖
返回
//