爱美丽 发表于 2015-7-24 15:27

钱宝网签到软件破解教程之本地注册机

支持吾爱汇编论坛。www.xuepojie.com

大家好,好久没给大家录制视频了,今天给大家录制一个钱宝网签到工具逆向教程。
尼玛论坛有打不开了;

此软件采用的是本地验证跟网络验证的方式
我们先过掉软件的本地验证



BP CreateFileA重启验证的断点
我们点击运行3次
0012FC90   004FD199/CALL 到 CreateFileA
0012FC94   00F15BC8|FileName = "MamySoftReg.key"
0012FC98   80000000|Access = GENERIC_READ
0012FC9C   00000001|ShareMode = FILE_SHARE_READ
0012FCA0   0012FDC0|pSecurity = 0012FDC0
0012FCA4   00000003|Mode = OPEN_EXISTING
0012FCA8   00000080|Attributes = NORMAL
0012FCAC   00000000\hTemplateFile = NULL
0012FCB0   0017538B
0012FCB4   00515053钱宝网全.00515053

看到那个KEY没我们返回到用户代码吧
对了是单步跟额
0012FE94|00175368ASCII "FF3EE0EDA9C1124CDD99B4F950F6173B"
其实我们的注册码出来了

我们来做一个注册机

需要在断首复制数据
00411619    55            push ebp
还有机器码出来的地方代码

00411672    83C4 08         add esp,0x8


我们先测试下是不是这个注册码吧
正是这个注册码
我们来做个注册机吧
失误了   
00411686    85DB            test ebx,ebx
ebx=00175368=FF3EE0EDA9C1124CDD99B4F950F6173B
OK


本地注册机到此结束**** Hidden Message *****



冷瞳 发表于 2015-7-24 15:40

我沙发么么哒{:5_116:}

tony2526 发表于 2015-7-24 15:49

不再给虚拟机绑定,那是不是意为着以后的版本在虚拟机里调试不了呢?

Mrsin 发表于 2015-7-24 17:12

{:5_116:}辛苦师傅的录制哦

longruan 发表于 2015-7-24 17:22

多谢分享啊

小者 发表于 2015-7-24 17:37

看一看吧{:5_117:}

菜鸟中的菜鸟 发表于 2015-7-24 17:48

这个可以有。

赖哥 发表于 2015-7-24 18:20

咋这么牛逼,,

byf 发表于 2015-7-24 19:55

辛苦师傅的录制哦

buyaojuzi 发表于 2015-7-24 22:09

原来这样,谢谢教程
页: [1] 2 3 4
查看完整版本: 钱宝网签到软件逆向教程之本地注册机