haier8917 发表于 2017-2-13 11:02

某pdf水印添加器的玩法(爆破思路:CreateFileW),其实大家也可以用查找字符串法

大家好,我是haier8917,今天带的软件是某pdf水印添加器,爆破思路不想玩字符串啦,试着用CreateFileW来玩玩此软件的爆破(虽然此法可行,但是机器码的算法有些是通过电脑的其他部件算的机器码,所以并不保证100%可用,此程序是通过硬盘的序列号(这种就可以使用CreateFileW这函数来玩)+主板BIOS),当然,大家也可以在程序启动的时候用CreateFileW这函数去追它的关键CALL,里面还讲了我在本网站看到的部分人的提问,还有如何手工查找IAT
**** Hidden Message *****
另外,除自校验方面的视频可以去这看看https://www.52hb.com/thread-31346-1-1.html

goodluckwxl 发表于 2017-2-13 15:44

学习下, 嘿嘿。

haier8917 发表于 2017-2-13 17:04

我怎么模仿恒大呢,首先一个,软件不同,第二个,除自校验方面他使用的暂停法,我用的是看他退出后,直接堆栈里找线索,后面的两处是文件校验,逆向方面:他是改跳,我是CALL内找关键点修改,爆破方面,他好像是messagebox断点吧,我用的是CreateFileW这断点去找,对于KEY暗桩这他没提,我是用GetPrivateProfileStringA函数断点找到并段首retn搞定的,所以只是软件方面有点像(都是靖源系列),逆向方面各有各的思路,所以,我没模仿恒大,呵呵

Shark恒 发表于 2017-2-13 17:34

haier8917 发表于 2017-2-13 17:04
我怎么模仿恒大呢,首先一个,软件不同,第二个,除自校验方面他使用的暂停法,我用的是看他退出后,直接堆 ...
我们在找个软件娱乐的时候,无论想要达到什么效果,都有多种方法。并不是只能使用MessageBox,我的教程中也许只讲解了某一种方法,但不代表只有这一种方法可以达到我们需要的效果。

至于模仿不模仿,我认为这到无所谓。也无论是否模仿,我认为只要给大家带来新的知识点,就足够了。退10000步说,即便是模仿了,那又如何?如果能给大家带来新的知识点,那么你就比被模仿对象更强大!马化腾模仿ICQ,开发了OICQ,现在做成腾讯网络帝国了。

模仿不可耻,可耻的是直接翻录,翻录后说这是自己原创的。比如吾爱破解论坛的cqr2287,他就是这么恶心的人。

ningzhonghui 发表于 2017-2-13 17:37

新的一年,又来看大牛教程了

tangyj 发表于 2017-2-14 08:59

学习学习一下

892644330 发表于 2017-2-14 14:23

视频太大会造成观看者的各种不便的 请楼主能考虑一下时间

52bug 发表于 2017-2-14 17:42

瞅瞅看看{:5_117:}

TP_dO 发表于 2017-2-14 18:17

你的教程都好长哟,希望多讲解一些有关汇编的经验因为说的虽懂但自己逆向那么没有规律的汇编代码根本看不出那个CALL是关键点,哪些堆栈数据有问题

gxr2016 发表于 2017-2-15 11:21

好东西,收藏了。
页: [1] 2 3 4 5 6
查看完整版本: 某pdf水印添加器的玩法(爆破思路:CreateFileW),其实大家也可以用查找字符串法