首页
社区
课程
招聘
这几天郁闷着为这个算法问题.
发表于: 2006-7-13 00:17 5219

这几天郁闷着为这个算法问题.

2006-7-13 00:17
5219
不知道大家有没有对破解敢兴趣的.最近因为这个软件都头晕了,算法简单中见复杂.

原程序文件打包下载 000751.rar

帖上部分手记供大家参考..
ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/= $()[]{},;:-_\*"
0 1 2 3
34 35 36 37
注册码不足12位后补'='不过这串只对前12数据做变化。

004F552C  004D3148  H1M.          ASCII "formsetup1"
004F5530  004D315C  \1M.    1      ASCII "buttonok1"
004F5534  004D3170  p1M.    2      ASCII "labelNum1"
004F5538  004D3184  ?M.     3      ASCII "timer1"
004F553C  004D3194  ?M.     4      ASCII "image10"
004F5540  004D31A4  ?M.     5      ASCII "combobox1"
004F5544  004D31B8  ?M.     6      ASCII "check14"
004F5548  004D31C8  ?M.     7      ASCII "edit3"
004F554C  004D31D8  ?M.     8      ASCII "scrollbar24"
004F5550  004D31EC  ?M.     9      ASCII "bitmap3"
004F5554  004D31FC  ?M.     A      ASCII "radio48"
004F5558  004D320C  .2M.    B      ASCII "listbox2"
004F555C  004D3220   2M.    C      ASCII "panel128"
004F5560  004D3234  42M.    D      ASCII "color256"
004F5564  004D3248  H2M.    E      ASCII "groupbox4"
004F5568  004D325C  \2M.    F      ASCII "speedbutton1"

置ESI的值连接限制OK:
004ED421   |> /33C9            /xor ecx,ecx
004ED423   |. |8B13            |mov edx,dword ptr ds:[ebx]                  ;  buttonok1
004ED425   |. |8B07            |mov eax,dword ptr ds:[edi]
004ED427   |. |E8 CCFBFFFF     |call AVCServe.004ECFF8
004ED42C   |. |8D4D F4         |lea ecx,dword ptr ss:[ebp-C]
004ED42F   |. |8B55 F8         |mov edx,dword ptr ss:[ebp-8]
004ED432   |. |8B07            |mov eax,dword ptr ds:[edi]
004ED434   |. |E8 FBFBFFFF     |call AVCServe.004ED034
004ED439   |. |8B45 F4         |mov eax,dword ptr ss:[ebp-C]
004ED43C   |. |8B55 FC         |mov edx,dword ptr ss:[ebp-4]
004ED43F   |. |E8 E476F1FF     |call AVCServe.00404B28                      ;  关键CALL
004ED444   |. |74 09           |je short AVCServe.004ED44F
004ED446   |. |46              |inc esi
004ED447   |. |83C3 04         |add ebx,4
004ED44A   |. |83FE 10         |cmp esi,10
004ED44D   |.^\75 D2           \jnz short AVCServe.004ED421
004ED44F   |>  83FE 0F         cmp esi,0F

ESI 对应:
0-2
1-4
2-6
3-8
4-10
5-12
6-14
7-16
8-24
9-32
A-48
B-64
C-128
D-256
E-512
F-1024
10-5058888 <无限制>

Breakpoints断点:
地址       模块       激活                       反汇编                                注释
00409E65   AVCServe   已禁止                        mov edx,0FFF
004D3C18   AVCServe   已禁止                        push ebx
004D3CA2   AVCServe   已禁止                        call AVCServe.00409E0C                读取网卡MAC地址在此CALL
004D6770   AVCServe   已禁止                        push ebp
004D6804   AVCServe   已禁止                        mov edx,dword ptr ss:[ebp-18]         》》》》》》
004ED372   AVCServe   已禁止                        mov eax,dword ptr ds:[ebx+2F4]
004ED3DC   AVCServe   已禁止                        push ebp
004ED421   AVCServe   已禁止                        xor ecx,ecx
004ED427   AVCServe   已禁止                        call AVCServe.004ECFF8                关键CALL
004ED434   AVCServe   已禁止                        call AVCServe.004ED034                关键CALL
004ED43F   AVCServe   已禁止                        call AVCServe.00404B28                关键CALL
004ED45C   AVCServe   已禁止                        pop edx
004ED488   AVCServe   已禁止                        push ebp
004ED4CB   AVCServe   已禁止                        call AVCServe.004ED3DC
004ED4D5   AVCServe   已禁止                        jnz short AVCServe.004ED4EE

三个关键CALL.注册码后4位跟15次取值变化有密切联系,不过这里复杂得很...
看拿位高手能高定??[em04]

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人下来研究一下??
2006-7-13 21:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
....>现在啊.都没人分享研究算法的乐趣了..
2006-7-17 12:38
0
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
最初由 wpj1122 发布
....>现在啊.都没人分享研究算法的乐趣了..


这是分享吗?
如果你运气好,碰上哪位对这有兴趣,并且也有时间,可能与你共同探讨一下的。
2006-7-17 13:04
0
雪    币: 452
活跃值: (72)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
5
这个像是base64啊,用kanal查查看
2006-7-17 16:14
0
雪    币: 3519
活跃值: (4047)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
6
BASE64 table :: 000D5E06 :: 004D6A06
        Referenced at 004D6A01
BLOWFISH [sbox] :: 000FC36C :: 004FDD6C
        Referenced at 004E8386
CCITT-CRC16 [word] :: 000E4CEC :: 004E58EC
        Referenced at 004E58D0
CRC16 (rev) [word] :: 000D67FF :: 004D73FF
        Referenced at 004D73E7
CRC32 :: 000D6A29 :: 004D7629
        Referenced at 004D760F
Golden ratio (TEA/N, RC 5/6, ...) :: 000E8654 :: 004E9254
        The reference is above.
Golden ratio (TEA/N, RC 5/6, ...) :: 000E86A6 :: 004E92A6
        The reference is above.
Golden ratio (TEA/N, RC 5/6, ...) :: 000E86DF :: 004E92DF
        The reference is above.
Golden ratio (TEA/N, RC 5/6, ...) :: 000E87AC :: 004E93AC
        The reference is above.
Golden ratio (TEA/N, RC 5/6, ...) :: 000E87F7 :: 004E93F7
        The reference is above.
Golden ratio (TEA/N, RC 5/6, ...) :: 000E8836 :: 004E9436
        The reference is above.
GOST [sbox 1] :: 000FB36C :: 004FCD6C
        Referenced at 004E7E36
        Referenced at 004E7FA2
HAVAL (5 pass) [char] :: 000F3DCC :: 004F57CC
        Referenced at 004E2C91
        Referenced at 004E2F21
        Referenced at 004E325D
MD5 :: 000D916B :: 004D9D6B
        The reference is above.
Q128 :: 000FD3B4 :: 004FEDB4
        Referenced at 004E98DE
        Referenced at 004E98F3
        Referenced at 004E9909
        Referenced at 004E991F
        Referenced at 004E9972
        Referenced at 004E9988
        Referenced at 004E999E
        Referenced at 004E99B4
        Referenced at 004E9A1E
        Referenced at 004E9A3F
        Referenced at 004E9A62
        Referenced at 004E9A85
RIPEMD-256 [Init] :: 000DE3E5 :: 004DEFE5
        The reference is above.
RIPEMD-320 [Init] :: 000D8FD0 :: 004D9BD0
        The reference is above.
SHA1 [Compress] :: 000E1AE5 :: 004E26E5
        The reference is above.
SHARK [CE-box] :: 000FF7F4 :: 005011F4
        Referenced at 004EAFDF
        Referenced at 004EB5A4
        Referenced at 004EB858
SNEFRU :: 000F3E4C :: 004F584C
        Referenced at 004E3D1A
SQUARE [SD] :: 000FF6B4 :: 005010B4
        Referenced at 004EB35B
        Referenced at 004EB370
        Referenced at 004EB387
        Referenced at 004EB399
        Referenced at 004EB3A9
        Referenced at 004EB3BE
        Referenced at 004EB3D5
        Referenced at 004EB3E6
SQUARE [SD] :: 001078F4 :: 005092F4
        Referenced at 004EBF2C
        Referenced at 004EBF3B
        Referenced at 004EBF4F
        Referenced at 004EBF65
        Referenced at 004EBF83
        Referenced at 004EBF95
        Referenced at 004EBFAC
        Referenced at 004EBFC5
        Referenced at 004EBFE2
        Referenced at 004EBFF4
        Referenced at 004EC00B
        Referenced at 004EC024
        Referenced at 004EC039
        Referenced at 004EC043
        Referenced at 004EC052
        Referenced at 004EC065
SQUARE [TE] :: 000FA34C :: 004FBD4C
        Referenced at 004E53B5
        Referenced at 004E53FD
        Referenced at 004E544E
        Referenced at 004E5497
SQUARE [TE] :: 00107DF4 :: 005097F4
        Referenced at 004EBB13
TIGER :: 000F7E4C :: 004F984C
        Referenced at 004E3F2C
TWOFISH [8x8] :: 000FE3B4 :: 004FFDB4
        Referenced at 004EA6DD
        Referenced at 004EA6F2
        Referenced at 004EA74F
        Referenced at 004EA767
        Referenced at 004EA779
        Referenced at 004EA7A0
        Referenced at 004EA7CA
        Referenced at 004EA7DB
        Referenced at 004EA9AE
        Referenced at 004EA9D4
        Referenced at 004EAA23
        Referenced at 004EAA50
        Referenced at 004EAB34
        Referenced at 004EAB3D
        Referenced at 004EAB9C
        Referenced at 004EABC9
        Referenced at 004EABF6
        Referenced at 004EAC2C
        Referenced at 004EAC99
2006-7-17 17:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
呵呵.不能算是分享吧,却也不能说是要拉个朋友下苦海..呵呵...
只因这软件当初我已经接近成功的边缘了.呵呵..
现在也过了那么长时间了.罢了罢了//
2006-7-18 12:48
0
游客
登录 | 注册 方可回帖
返回
//