逆向学习菜鸟 发表于 2016-10-11 16:56

求无壳子程序追码 爆破 送delphi 按钮事件脚本 自己找的

本帖最后由 逆向学习菜鸟 于 2016-10-11 17:07 编辑

追码文件链接:http://pan.baidu.com/s/1skFol7B 密码:4v3w


追了好久没发现确认码!!!请大家支招

或者爆破

堆栈回溯法好像不太好用   没找关键地方

我找到了机器码位置


机器码出现位置在ret 地方可以patch 机器码

004512B9

这个地方是 堆栈处机器码地方
0012E8C8   00B95B28ASCII "1424061931"

自己写的脚本

脚本 试用delphi 3.0 -7.0 再高没测试




爱阴湿毯 发表于 2016-10-11 16:56

已追到码,已写注册机!@逆向学习菜鸟   给分把反正也是浪费~

API:GetWindowTextA

0040FE77   .E8 640B0200   call 2016年.004309E0//获取机器码,进CALL可Pacth

0040FE65   .E8 760B0200   call 2016年.004309E0//获取注册码,真码假码都在,进CALL可Pacth

00410A68   EAX 出现真码处注册机可在这里入手

注册机: http://pan.baidu.com/s/1qYzr4XA 密码: zsmf

Shy 发表于 2016-10-11 18:19

搞开一个是一个报表?

逆向学习菜鸟 发表于 2016-10-11 18:26

Shy 发表于 2016-10-11 18:19
搞开一个是一个报表?

求爆破点 大牛   追码可以追吗就是一个文件

Shy 发表于 2016-10-11 18:37

逆向学习菜鸟 发表于 2016-10-11 18:26
求爆破点 大牛   追码可以追吗就是一个文件

跟Delphi没半毛钱关系,,,一个VC的玩意,昨天刚好有经验搞了几个,,,一个值为1的玩意,,明码对比,,,然后机器码的话是用一个函数实现的,,,算法没去看,,难度不大,,,看了我教程应该会搞

逆向学习菜鸟 发表于 2016-10-11 18:42

Shy 发表于 2016-10-11 18:37
跟Delphi没半毛钱关系,,,一个VC的玩意,昨天刚好有经验搞了几个,,,一个值为1的玩意,,明码对比,,,然后机器 ...

delphi是我前些天 自己学的 免费送的

逆向学习菜鸟 发表于 2016-10-11 21:04

Shy 发表于 2016-10-11 18:37
跟Delphi没半毛钱关系,,,一个VC的玩意,昨天刚好有经验搞了几个,,,一个值为1的玩意,,明码对比,,,然后机器 ...

大牛 指点下 找半天没找到地方

逆向学习菜鸟 发表于 2016-10-11 22:34

Shy 发表于 2016-10-11 18:37
跟Delphi没半毛钱关系,,,一个VC的玩意,昨天刚好有经验搞了几个,,,一个值为1的玩意,,明码对比,,,然后机器 ...

自己已经找到了   成功追码和爆破 了

Shy 发表于 2016-10-11 22:56

逆向学习菜鸟 发表于 2016-10-11 22:34
自己已经找到了   成功追码和爆破 了

找到就ok,很简单的东西

lyrong 发表于 2016-10-14 18:26

爱阴湿毯 发表于 2016-10-11 16:56
已追到码,已写注册机!@逆向学习菜鸟   给分把反正也是浪费~

API:GetWindowTextA


您好 爱因斯坦 我按照你的方法 bp GetWindowTextA,下断点后,按4下会出机器码,所以我按三下,然后按F8跟踪,但是发现会不停的进入系统领空(我多次执行到用户代码也不行),你能告诉我,如何利用GetWindowTextA找到以下位置吗?

0040FE77   .E8 640B0200   call 2016年.004309E0

麻烦你了,其他都没问题,纯学习用,谢谢!
页: [1] 2
查看完整版本: 求无壳子程序追码 爆破 送delphi 按钮事件脚本 自己找的