sir皇 发表于 2015-10-29 13:58

秒破QQ邮件群发工具(寻码过程)

尊重软件作者,不上软件的图片了,以下内容,供内部新手交流学习。
刚参加恒老师的学习,拿这个软件练练手,结果........你懂的,非常简单,大神闭眼,别喷了,我就是小白。

第一步:OD载入软件,F9运行。然后CTRL+G转到401000(对付有壳的软件,就这个干,直接进入程序领空)。然后搜索字符串。找“未购买用户”。看截图。


第二步:在写着SOFTWARE目录那里下断。为什么?(因为是重启验证,这个目录就是这个软件的注册码加入到你的注册表的位置,每次软件启动的时候都会去这个目录下读取注册信息,读出你的假码,然后和真码比较,不相等,就挂了,所以要在这里下断点,流程是先找到目录下的文件——再读取注册信息——真假码进行比较——跳转)

第三步:OD重新载入软件,F9运行,断在刚才的位置,然后F8单步,还没走几步,你在信息窗口和堆栈窗口就看到想要的东西了,OK,手工!




tony2526 发表于 2015-10-29 14:33

图挂了吗楼主?{:5_121:}

niutou20 发表于 2015-10-29 17:22

只有图,没有文哦。。

m0bil3_xT 发表于 2015-10-29 17:44

没图没真像,前来抢板凳

crack豪 发表于 2015-10-29 18:01

哈哈第二步是亮点!

Sololo丶 发表于 2015-10-29 18:12

呃,看完第一步后面的略过了~没啥好看的

wzq312 发表于 2015-10-29 20:50

希望能看下图   尊重作者也不代表不能上图不是

无名小卒 发表于 2015-10-29 21:14

这个以后可能有用,感谢

xpjmeise 发表于 2015-10-29 23:14

CTRL+G转到401000(对付有壳的软件,就这个干   {:5_186:}

自然卷。 发表于 2015-10-30 00:59

..第一次看到,只有文字的教程...
页: [1] 2 3 4
查看完整版本: 秒破QQ邮件群发工具(寻码过程)