首页
社区
课程
招聘
[旧帖] [求助]用OD爆破却无法找到字串有关注册失败的信息! 0.00雪花
发表于: 2009-6-17 18:06 2361

[旧帖] [求助]用OD爆破却无法找到字串有关注册失败的信息! 0.00雪花

2009-6-17 18:06
2361
各位,我是一小鸟,用OD脱壳后,但是到了爆破时候了,在OD里字串里却找不到软件注册失败的字串!这是什么原因。望指点!:

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 108
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自已顶,,高人指点下
2009-6-18 13:46
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
字符串内容不是每次都找得到的。
可以试试跟踪GetWindow(A) MessageBox(A) 之类弹出机制。
2009-6-18 16:03
0
雪    币: 108
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
字符串内容不是每次都找得到的。
可以试试跟踪GetWindow(A) MessageBox(A) 之类弹出机制
  tapestry楼兄你说的这个是什么意思,小兄不明白呀,望指点!
2009-6-19 20:49
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我个人偏好是点进去看而不是采用命令行bp的做法。

具体操作,用OD的话,点击右键后选查找->所有模块间的调用
然后找相关API 像GetWindow MessageBox之类的弹出窗口
还有获取序列号的GetDlgItemText之类的
可以查一下相关API
2009-6-19 23:14
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
在反汇编窗口点右键选超级字串参考/查找ASCI或查找UNIODE如果不行,可能没有脱壳,使用脱壳软件HA-AspackDie141脱壳再试试。
2009-6-20 09:54
0
雪    币: 108
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我个人偏好是点进去看而不是采用命令行bp的做法。

具体操作,用OD的话,点击右键后选查找->所有模块间的调用
然后找相关API 像GetWindow MessageBox之类的弹出窗口
还有获取序列号的GetDlgItemText之类的
可以查一下相关API
          tapestry兄,你讲得太深了,小弟小鸟一个真不明白呀。
2009-6-20 19:04
0
雪    币: 89
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这样跟你说吧。
有些软件你查不到字符串.
但是他却有弹出对话框--显示注册失败.
如果有对话框的话你可以下bp MessageBoxA或者F12暂停
没对话框的话。我无能为力....
不知道有没有高手可以告诉我如果没对话框怎么办..要不就是没反应,要不就是直接退出.
如果直接退出的话80%可以确定是重启验证..如果找到保存的文件或者地址就很好了..如果他把文件地址保存到X盘里面的XXX位置...那就有点费神了.
呵呵```
2009-7-29 10:14
0
雪    币: 458
活跃值: (421)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
9
有些OD分析不到字符串  我就用W32Dasm分析  ,一般都能分析到。。。
2009-7-29 10:47
0
雪    币: 108
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
有弹出对话框提示。注册失败!但是在字符串跟本就找不到提示。OD。。W32也找不到提示!望指点
2009-7-29 12:39
0
雪    币: 89
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
。。
我不是说了么?在8楼.
如果你一定要找字符串的话。
去ctrl+G到00401000.然后查找字符串。
当然如果是E语言编写的你直接找是找不到的.
破解E语言的方法你可以去网上搜下
VB直接找也找不到,要用c32asm辅助查unicode
但是如果有提示框根本不用找字符串,直接下断点就可以了..另外附带一个VB的断点bp rtcMsgBox
2009-7-29 12:58
0
雪    币: 266
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
很明显LZ看书,只看了第一章,除了找字符串外,还有其他下断点的方法,还是去看书吧
2009-7-29 13:12
0
雪    币: 108
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
谢谢卧槽的指点那我就去试试。
2009-7-29 13:26
0
游客
登录 | 注册 方可回帖
返回
//