lx211823654 发表于 2016-7-26 10:44

简单方法破简单的软件

本帖最后由 lx211823654 于 2016-7-26 10:56 编辑

其实这个之前以前有人发过逆向教程了


我只是来教大家一种简单的方法的。         小白我      又来了(断句很重要= =)


打开软件


然后点击登录,出现登录超时,不管他


经过查壳后发现无壳,啦啦啦啦,这就简单多了,然后把软件拖入OD
我们查找“登录超时”试试

发现,没找到
我们先到FF25,看看有没有退出,有的话就去退出(习惯问题= =)

找到退出后ret(废话= =,难不成还要吃啊)

此时,我们就要用到一个函数了,MessageBoxA,这个你们应该不陌生吧= =


到这,然后下断点

下好断点后F9运行,点击登录,惊奇的发现,哎呀,断下来了,我太开心了,太有成就感了,我的一生总算没有白活,我父母终将以我为骄傲,我将成为国家之栋梁,我将来定会为祖国建设献出我的一份力量,我将得到全人民的敬仰,我,,,,,呃,,好吧,还是继续说逆向的事吧= =

此时看右下角


回溯


到达这个位置后,向上找找跳转,那个位置忘记截图了= =,衰


然后,找到了一个大跳转,我们把它改为jmp,然后保存文件(注:因为点运行,,此段代码已经运行过了,登陆超时的信息框依然会弹出来,然后退出,所以我们先把它保存下来,用保存后的再来逆向一次)


把保存好的软件拖入OD,下好信息框断点后继续运行,继续拦截到,继续看右下角,继续回溯,继续向上找跳转,继续改跳转,直到你再次运行程序,然后没有断下来的一刻,就是你会辉煌的一课了(因为之后的信息框点击后都不会退出了,所以不用改一处跳转就重新保存一次文件)
父母将为你骄傲,你将成为国家栋梁,为祖国的建设献出你的一份力量 = =.....

没有断下来之后就保存文件,然后在桌面运行程序,然后,就没有然后了


由于我没有安装游戏,所以就这样了,我也不知道安装游戏的人是不是也是这样= =,有木有功能也不知道,大家去测试测试吧




我是小白,别喷我{:6_212:}      不小心把图片全删了 ==,衰

lx211823654 发表于 2016-7-26 10:57

表示论坛的许多东西都不会,别喷我= =,就像那个图片上传,全删了= =

892644330 发表于 2016-7-26 11:39

教程写的不错 可喜可贺~

lx211823654 发表于 2016-7-26 14:15

892644330 发表于 2016-7-26 11:39
教程写的不错 可喜可贺~

大神这么说,让我受宠若惊啊

xuenii 发表于 2016-7-26 14:44

写的很详细,不错~用到的方法都已写明白..

lx211823654 发表于 2016-7-26 15:30

xuenii 发表于 2016-7-26 14:44
写的很详细,不错~用到的方法都已写明白..

谢谢谢谢谢

优雅卡卡 发表于 2016-7-26 15:37

MessageBoxA这个函数起什么作用啊

lx211823654 发表于 2016-7-26 15:49

优雅卡卡 发表于 2016-7-26 15:37
MessageBoxA这个函数起什么作用啊

拦截信息框

Shark恒 发表于 2016-7-26 16:48

我觉得这样修改只能让其不显示提示,但功能应该还是无效的。

lx211823654 发表于 2016-7-26 20:14

Shark恒 发表于 2016-7-26 16:48
我觉得这样修改只能让其不显示提示,但功能应该还是无效的。

呃,是吗= =那我再看看{:6_221:}
页: [1] 2 3 4
查看完整版本: 简单方法破简单的软件