首页
社区
课程
招聘
[旧帖] [求助]怎样调试这软件注册码(已脱壳) 0.00雪花
发表于: 2009-6-19 03:19 4248

[旧帖] [求助]怎样调试这软件注册码(已脱壳) 0.00雪花

2009-6-19 03:19
4248
软件已脱壳
注册码 保存在 这个文件 default.ini

怎样用OD 调试出注册码

感谢9 楼 11 楼的 兄弟帮忙。已经找到

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 171
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
下载9次居然都没有帮忙回复,
大虾们,帮忙用OD调试下,分析下
2009-6-20 00:28
0
雪    币: 184
活跃值: (47)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
GetPrivateProfileStringA
2009-6-20 16:41
0
雪    币: 213
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
。。。。。GetPrivateProfileStringA
2009-6-21 10:16
0
雪    币: 200
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有没有人破开,传上来,学习一下!!!!
2009-6-21 10:41
0
雪    币: 46
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
下断点命令:bp GetPrivateProfileStringA
2009-6-21 15:23
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
在66103474    .  3C 00              cmp al,0 下断点

看这个位置的堆栈窗口,你会发现输入的假码和真码在这里有个比较!
往下你再继续跟一下,希望你能不能做个内存注册机出来!
2009-6-22 17:47
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
楼上的高手可不可以介绍追到关键call的方法啊
2009-6-24 15:06
0
雪    币: 334
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
下断_vbaStrComp
2009-6-24 21:26
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
bp rtcHexBstrFromVar
2009-6-24 23:50
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
多谢9楼的的高手指点
bp __vbaStrComp 下断点后 9次F9 就可以在堆栈看到注册码
谢谢高手的指点
高手有空了指点指点兄弟们写个注册机
2009-6-25 13:45
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12

在P-Code代码里转了几天,到最后才发现我竟然把MD5算法给追出来了。。
要是我对加密算法有所了解或在追之前用PEID插件查看其可能的加密算法就不会这样瞎折腾了。
该软件加密算法其实很简单的,注册码就是"机器码99999999"的MD5散列值。

加密与解密三附带代码中的MD5源码:
上传的附件:
2009-6-28 13:03
0
游客
登录 | 注册 方可回帖
返回
//