首页
社区
课程
招聘
[旧帖] [求助]研究某某考试宝典遇到的问题 0.00雪花
发表于: 2008-7-24 18:55 6422

[旧帖] [求助]研究某某考试宝典遇到的问题 0.00雪花

2008-7-24 18:55
6422
程序名称:某某考试宝典(完整版)4.0

http://www.ksw8.com/Soft_Down.aspx?SoftID=61&Url=http%3a%2f%2fwww.3adisk.com%2fContentPane.aspx%3fdown%3dok%26filepath%3dlanyaoshi%2fSK_ALL4.0.exe

http://www.3adisk.com/ContentPane.aspx?down=ok&filepath=lanyaoshi/SK_ALL4.0.exe

保护方式:功能限制、机器码+注册码、注册码加密、重启验证

使用工具:W32dsm8.93、OllyICE v1.10 修改版、peid 0.94

脱壳后:Borland Delphi 6.0 - 7.0

大概思路:小弟现在只做得到爆破解除一二处功能限制,注册码分析不出来,爆破目的:找到"全局已注册"标志,修改之。

求助问题:

一、断点如何设置。设置过窗口、鼠标左击、参考文本等等,不得要领。
二、调试出错。用工具脱壳后,ollyice打开,不设任何断点的情况下,f9,在软件窗口中选用某些功能时,应用软件无响应,oi停在:

7C812AEB 5E pop esi

是否脱壳破坏了程序?

小弟是一星期菜鸟,研究这个软件只为学习,请朋友们不吝赐教。QQ173349247

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
小 顶 一 把
2008-7-25 19:27
0
雪    币: 209
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
帮顶一下,
2008-7-25 23:00
0
雪    币: 6293
活跃值: (1401)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
什么也没说,看不懂,帮不到
2008-7-26 03:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
多 谢 多 谢
2008-7-26 20:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
抱歉表达能力太差 使用术语也不太熟练 我已经添加了下载地址 愿意挑战的朋友不妨试试看 顺便指点一下下 谢谢先
2008-7-26 20:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
研究出一点点:似乎输入的假注册码是放在注册表中用于重启验证的

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\xxxx考试宝典(完整版)4.0]
"Order"=hex:08,00,00,00,02,00,00,00,aa,01,00,00,01,00,00,00,03,00,00,00,90,00,\
00,00,00,00,00,00,82,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,70,00,36,\
00,7c,02,00,00,f4,38,81,2d,20,00,fd,56,b6,5b,f8,53,d5,6c,03,80,d5,8b,9d,5b,\
78,51,28,00,8c,5b,40,00,03,00,04,00,ef,be,ef,38,64,84,f4,38,81,2d,14,00,00,\
00,fd,56,b6,5b,f8,53,d5,6c,03,80,d5,8b,9d,5b,78,51,28,00,8c,5b,74,65,48,72,\
29,00,34,00,2e,00,30,00,2e,00,6c,00,6e,00,6b,00,00,00,22,00,0e,00,00,00,0a,\
00,ef,be,00,00,00,00,22,00,00,00,00,00,00,00,00,00,76,00,00,00,01,00,00,00,\
68,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,56,00,36,00,69,02,00,00,f4,\
38,81,2d,20,00,7f,4f,28,75,2e,5e,a9,52,2e,00,6c,00,6e,00,6b,00,00,00,28,00,\
03,00,04,00,ef,be,ef,38,64,84,f4,38,81,2d,14,00,00,00,7f,4f,28,75,2e,5e,a9,\
52,2e,00,6c,00,6e,00,6b,00,00,00,20,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,\
20,00,00,00,00,00,00,00,00,00,98,00,00,00,02,00,00,00,8a,00,00,00,41,75,67,\
4d,02,00,00,00,01,00,00,00,78,00,36,00,35,02,00,00,f4,38,81,2d,20,00,78,53,\
7d,8f,20,00,20,00,fd,56,b6,5b,f8,53,d5,6c,03,80,d5,8b,48,00,03,00,04,00,ef,\
be,ef,38,64,84,f4,38,81,2d,14,00,00,00,78,53,7d,8f,20,00,20,00,fd,56,b6,5b,\
f8,53,d5,6c,03,80,d5,8b,9d,5b,78,51,28,00,8c,5b,74,65,48,72,29,00,34,00,2e,\
00,30,00,2e,00,6c,00,6e,00,6b,00,00,00,22,00,0e,00,00,00,0a,00,ef,be,00,00,\
00,00,22,00,00,00,00,00,00,00,00,00
2008-7-26 20:33
0
雪    币: 334
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
0054C2DC      B0 01         MOV AL,1
2008-7-28 17:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
多谢高手出手,不过有点疑问,我这里反编译后为什么是这种情况?

0054C2DC . 8BC3 mov eax, ebx



B0 01 mov al, 1

不止一条

似乎有点出入,另外,是要将1改为0吗?
2008-7-28 19:29
0
雪    币: 334
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
0054C2DC   8BC3    mov eax, ebx



0054C2DC   B001    MOV AL,1

饭都放在嘴边,还不会吃
2008-7-29 08:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我终于明白了什么叫四两拨千斤。多谢老兄指点,我将继续研究,你的水平就是我现阶段的目标了!
ps修改后软件其实并没有完美破解,因为功能限制(只显示部分题目)依旧。
2008-7-29 18:10
0
雪    币: 334
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
  晕倒,无语
2008-7-31 11:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
晕?以我新手的能力,挑战这个保护得很好的软件是不是有点不自量力?谁都是新手过来的
2008-7-31 18:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
呵呵,和我遇到的问题一样,破除限制很容易,但完美破解就难了,没头绪,我在题目数量少这块都憋了三个星期了,高手们都不愿理我。没办法慢慢研究吧,早晚整出它来。我和它耗上了。
2008-8-1 00:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
看来验证代码不止一处,"试题测试"是重要窗口,该窗口创建时应该有验证,否则不会只显示部分题目,可恨我试了很多断点找了很久,但还是看不懂。另外ollyice调试脱壳后的程序时一直提示"异常,shift+"莫非程序代码有什么加密之类的反汇编措施?觉得破解真难啊。
2008-8-1 09:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我也是新手,咱们可以联系联系,尽管可能帮不上你。但是互相研究也是个进步啊
2008-8-1 09:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
PS:qq,117387537
2008-8-1 09:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
阿弥陀佛 往事随风朋友!不知道为什么不能加你啊 抱歉抱歉请再加我一次谢谢
2008-8-1 22:17
0
游客
登录 | 注册 方可回帖
返回
//