能力值:
(RANK:260 )
|
-
-
2 楼
可能是创建子进程了。
试试bp CreateProcessA/W。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
用GetWindowTextW断
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
脱壳后事delphi用dede看看更简单。。。。
刚跟了一下
007FDE95 E8 A6E8D7FF CALL 0057C740 ; 关键call
007FDE9A 8B55 DC MOV EDX,DWORD PTR SS:[EBP-24]
007FDE9D 8B45 F4 MOV EAX,DWORD PTR SS:[EBP-C]
007FDEA0 E8 5F75C0FF CALL 00405404 ; 比较call
007FDEA5 0F85 55040000 JNZ 007FE300 ; 跳了就完蛋
先爆了它。。。。。。
明天看看他的算法
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
对,对delphi还是Dede好使,我试试
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
爆破
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
用UPX脱壳器脱了壳,Dede载入
双击BitBtn6Click就到了
007FD68C 55 push ebp
没有找到 007FDE95 E8 A6E8D7FF CALL 0057C740 ; 关键call 这条语句
下面也没有,怎么回事?难道是脱壳的问题?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
好像我破的那个注册名也进黑名单了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
挺有意思啊,呵呵
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
没找到关键call,但是用dede找到能下断点的地址了。一步一步往下走。看到了6楼所示的黑名单,还有好多循环,有点懵了,一步一步最后在一个寄存器里看到了注册码,但是没什么意义,我还是希望能搞清楚怎么找关键call以及注册算法,hydon请指导一下
我的用户名:yangchunyukiller
我的序列号:[lW1l@C=iQr/68N0
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
指导不敢,我也是新手。你看到6楼所示的黑名单就是关键call里面的内容,算法在比较完那些黑名单后面
刚跟了一遍算法,很复杂。我的能力复原算法够呛啊。。。。
关于关键call和关键跳我个人的看法是一般此情况下跳向错误的那个跳就是关键跳,关键跳之前那个call就是关键call。本例只不过把比较放到关键跳前面的一个call里去了,所以再往前推一个就是关键call。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
爆破注册成功30天后应该还会出现注册的页面
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
大家可以修改一下系统时间,就可以看到要求注册了。
所以这个爆破并不完美,算法是可以做内存注册机的,但过了30天同样会出现注册
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
哈哈,we could kill the nag!!
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
上边所说的我理解,肯能我表达的有问题。我是想问我用dede找居然没有找到你所说的关键call,
你是怎么找到的。在dede里就没有关键call的那条语句,我也跟了一遍,循环很多啊。我现在的水平还很难看懂,慢慢来把。呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
你的dede什么版本?
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
我的dede是3.50.04版本
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
版本一样,我的转储完了可以看到。有大牛知道怎么回事吗?
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
大牛都忙更深层次的东西呢,这些很菜的问题他们不会回答的
|
|
|