首页
社区
课程
招聘
[旧帖] [求助]成功助理4.9正式版断不下来 0.00雪花
发表于: 2009-8-15 20:28 7657

[旧帖] [求助]成功助理4.9正式版断不下来 0.00雪花

2009-8-15 20:28
7657
试着断了几次,根本断不下来,而且软件推出后,OD依然无变化消息断点,GetWindowTextA都断不下来。求教是怎么回事,该怎么办呢

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
2
可能是创建子进程了。

试试bp CreateProcessA/W。
2009-8-15 23:19
0
雪    币: 390
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用GetWindowTextW断
2009-8-15 23:50
0
雪    币: 390
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
脱壳后事delphi用dede看看更简单。。。。
刚跟了一下

007FDE95    E8 A6E8D7FF     CALL 0057C740                            ; 关键call
007FDE9A    8B55 DC         MOV EDX,DWORD PTR SS:[EBP-24]
007FDE9D    8B45 F4         MOV EAX,DWORD PTR SS:[EBP-C]
007FDEA0    E8 5F75C0FF     CALL 00405404                            ; 比较call
007FDEA5    0F85 55040000   JNZ 007FE300                             ; 跳了就完蛋

先爆了它。。。。。。

明天看看他的算法
上传的附件:
2009-8-16 00:18
0
雪    币: 243
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
对,对delphi还是Dede好使,我试试
2009-8-16 09:55
0
雪    币: 138
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
跟踪看到了好玩的,我的是从http://download.pchome.net/home/infoman//testspeed-11493.html下载的,上图




上传的附件:
2009-8-16 10:02
0
雪    币: 138
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
爆破
上传的附件:
2009-8-16 10:40
0
雪    币: 243
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
用UPX脱壳器脱了壳,Dede载入
双击BitBtn6Click就到了
007FD68C   55                     push    ebp

没有找到 007FDE95    E8 A6E8D7FF     CALL 0057C740                            ; 关键call 这条语句
下面也没有,怎么回事?难道是脱壳的问题?
上传的附件:
2009-8-16 11:22
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
好像我破的那个注册名也进黑名单了
2009-8-16 13:11
0
雪    币: 138
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
挺有意思啊,呵呵
2009-8-16 14:02
0
雪    币: 243
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
没找到关键call,但是用dede找到能下断点的地址了。一步一步往下走。看到了6楼所示的黑名单,还有好多循环,有点懵了,一步一步最后在一个寄存器里看到了注册码,但是没什么意义,我还是希望能搞清楚怎么找关键call以及注册算法,hydon请指导一下
我的用户名:yangchunyukiller
我的序列号:[lW1l@C=iQr/68N0
2009-8-16 15:51
0
雪    币: 390
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
指导不敢,我也是新手。你看到6楼所示的黑名单就是关键call里面的内容,算法在比较完那些黑名单后面
刚跟了一遍算法,很复杂。我的能力复原算法够呛啊。。。。
关于关键call和关键跳我个人的看法是一般此情况下跳向错误的那个跳就是关键跳,关键跳之前那个call就是关键call。本例只不过把比较放到关键跳前面的一个call里去了,所以再往前推一个就是关键call。
2009-8-16 23:31
0
雪    币: 172
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
爆破注册成功30天后应该还会出现注册的页面
2009-8-17 09:09
0
雪    币: 172
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
大家可以修改一下系统时间,就可以看到要求注册了。
所以这个爆破并不完美,算法是可以做内存注册机的,但过了30天同样会出现注册
2009-8-17 09:15
0
雪    币: 138
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
哈哈,we could kill the nag!!
2009-8-17 11:29
0
雪    币: 243
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
上边所说的我理解,肯能我表达的有问题。我是想问我用dede找居然没有找到你所说的关键call,
你是怎么找到的。在dede里就没有关键call的那条语句,我也跟了一遍,循环很多啊。我现在的水平还很难看懂,慢慢来把。呵呵
2009-8-17 17:45
0
雪    币: 390
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
你的dede什么版本?
2009-8-17 22:18
0
雪    币: 243
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
18
我的dede是3.50.04版本
2009-8-18 08:42
0
雪    币: 390
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
版本一样,我的转储完了可以看到。有大牛知道怎么回事吗?
2009-8-18 09:41
0
雪    币: 243
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
大牛都忙更深层次的东西呢,这些很菜的问题他们不会回答的
2009-8-18 22:16
0
游客
登录 | 注册 方可回帖
返回
//