mq5123 发表于 2016-4-16 15:26

某采集软件破解=。=

本帖最后由 mq5123 于 2016-4-16 19:09 编辑

帖子地址“https://www.52hb.com/thread-22459-1-1.html”

软件很简单的=。=拿来凑个数{:5_116:}

不知道能不能算悬赏杀手(哈哈)

@小孩

直接上视频了

链接:http://pan.baidu.com/s/1jH8791G 密码:1lew

补充内容:
1.为何要二次回溯
因为经过测试如果数据条数不超过20条,那么在这20条采集完成之前不会在
0047D218/.55            push ebp
段首断下

猜测是否存在上层另一处判断,所以再次回溯
寻找到关键跳转

2.关于登陆后的暗桩=。=还在寻找中···
正常注册免费账号使用无限制


小孩 发表于 2016-4-16 15:43

mq5123 发表于 2016-4-16 17:20

小孩 发表于 2016-4-16 15:43
老大 我有一个问题想请教下你第一个下段你搜索的是停止你刚刚开始是怎么知道那个jl就是一个关键跳你 ...

第一处的跳转是用字符串找到的。。因为他限制20条,我想在计数条数的附近应该有判断是否到达20条,然后字字符串找到

005B6160|.B8 C0615B00   mov eax,软件.005B61C0                      ;共 %d 条记录

发现超过20条之后不会执行到这里。。

上方
005B6136|. /75 4B         jnz short 软件.005B6183

下断也无法断下就在跳转上两个call下断跟进去找到的

小孩 发表于 2016-4-16 18:48

mq5123 发表于 2016-4-16 19:08

小孩 发表于 2016-4-16 18:48
字符串我当时找了半天 都不知道是那个字符串最后发现你是搜索停止就找到了那你是怎么知道这个字符串 ...

最早是“共 %d 条记录”这个字符串有“停止”这个的是在“共 %d 条记录”这个字符串 上面某个CALL里头的

tony2526 发表于 2016-4-16 20:08

不错,不错,谢谢分享{:5_124:}

空城旧梦zzw 发表于 2016-4-16 23:29

小白学习了。感谢分享

zysr03 发表于 2016-4-17 05:36

小白学习了。感谢分享

中华虎 发表于 2016-5-14 15:51

https://www.52hb.com/thread-23506-1-1.html楼主这个软件您能不能来一个教材,详细点,谢谢了

dymxc 发表于 2016-6-20 04:54

不能用,打开一直弹窗不止
页: [1] 2
查看完整版本: 某采集软件逆向=。=