首页
社区
课程
招聘
[旧帖] [求助]智能门锁管理系统软件,yjyeming如果你能看到请进 0.00雪花
发表于: 2008-4-1 09:45 5855

[旧帖] [求助]智能门锁管理系统软件,yjyeming如果你能看到请进 0.00雪花

2008-4-1 09:45
5855
原帖地址为http://bbs.pediy.com/showthread.php?p=393148

软件名:智能门锁管理系统软件
编写语言:vb5.0/6.0
下载地址:http://www.levellock.com/level-new/download/LVLOCK4.3_USB.rar

我和这位兄弟碰到了同一个问题,不论我怎么下断点,我始终只能看到我输入假的注册码,在堆栈中也只能看到假的注册码。也尝试过爆破,在注册错误前面有一个JE,但是如果把它改成JNE那么它会直接跳到注册失败(如果不改提示是注册码错误),再往上都是JGE之类的跳转,找不到JNE/JE之类的跳转了,我实在不知道怎么下手。判断密码是否有16位的跳转到是找到了。

在原帖中,yjyeming回答道:
1,脱壳.
2.574a24为加1.
3.58f6b3[ebp-174]为170.
4.ok

这1、4很好理解,3的意思是把174改成170吗?2的加1是什么意思?请哪位好心人指点一下,最好能说下思路,感激不尽!

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
574a24与58f6b3附近的代码。

PS:看雪人气这么旺,为什么没人回个帖呢,哪怕是没实际内容安慰下我也好啊T_T
http://rapidshare.de/files/38989215/423245245.jpg.html
http://rapidshare.de/files/38989177/5326257575.jpg.html
2008-4-1 20:36
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
这个软件我好像破解过,忘了,吹牛的
2008-4-1 20:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼上你简直就是那黑夜里的烟火,重新点燃了我的希望>_<

能说下思路吗
orz
2008-4-1 20:45
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
我不会破解啊,PS 一下,不解的是作者搞个随机数作为硬件码,用户注册不是很麻烦?晕
不如来个注入固定的

对你说思路啊,提示一下把,它把随机数和你输入的注册码 F(ID)==F(N) , 但就是比较一个字节而尔

不能再说了
上传的附件:
  • 1.jpg (12.51kb,131次下载)
2008-4-1 21:38
0
雪    币: 236
活跃值: (11)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
6
这个很好搞,说得已经很清楚了;
那个不是170 ,应该是置0,加1,就可以注册了!注册后直接用原版就可以了!
2008-4-1 21:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
好吧,我承认我一头雾水,yingyue大大能否说得再详细些?照顾下刚入门的新人吧>_<我只是刚看完黑基的破解教程,实战没经验,汇编只能看懂堆栈跳转之类的,我的思想还停留在真假注册码比较的基础上……

neg是求补码吧?怎么样改才算加1?
CMP是比较命令,是把CMP WORD PTR SS:[EBP-174],0改成CMP WORD PTR SS:[EBP-174],1吗?
既然楼上两位高手已经做了好人,还恳请好人做到底>_<这程序的注册原理是怎么回事?
2008-4-1 23:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
诸位高手,开个金口吧
能不能具体讲下怎么改,说什么加1置0我不明白啊
F(ID)==F(N)那注册码岂不是同机器码一样?
2008-4-2 21:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
58f6b3  改为inc  [EBP-174] 还有什么问题再问吧!
2008-4-3 11:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢楼上
574a24改为inc eax
58f6b3改为INC WORD PTR SS:[EBP-174]

是这样吗?可是还是过不去啊,提示注册失败。
2008-4-3 12:05
0
雪    币: 215
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
啊哦哦哦哦。。
晚上累死了,破个软件休息

PS:怎么10M?这么大  

0058F6BB   /E9 E5000000         jmp     test_.0058F7A5
0058F6C0   |90                  nop

0058F8E9    90                  nop
0058F8EA    90                  nop
0058F8EB    90                  nop
0058F8EC    90                  nop
0058F8ED    90                  nop
0058F8EE    90                  nop

HOHO
鄙人一直是特别特别详细习惯了。。
这个算是个好 开头吧...
2008-4-4 02:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
十分感谢楼上!
2008-4-4 03:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
怎么,还没成功吗?
2008-4-4 21:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
成功了,非常感谢,也很感谢你提供了思路,NOP掉关键CALL以前没用过。

不过还是不明白这个软件的注册码怎么就看不到> <没法做注册机
2008-4-7 09:28
0
游客
登录 | 注册 方可回帖
返回
//