putixin
发表于 2017-9-14 22:42
VMProtectGetCurrentHWID获取机器码的流程如下:
1,获得cpuid.
2,获得计算机名。
3,获得网卡信息。
4,获得硬盘信息。
假设本机的机器码:dDbsdsmjWpJeJ/MAEufEfp7I8Ac7kvPO
那么机器码的组成部分:
dDbsd //CPU信息
smjWp //计算机名
JeJ/M //第一张网卡地址,网卡是通过列举方式获得,所以VMP加密的机器码长度不一样,原因就是因为网卡数不一样
AEufE //第二张网卡地址
fp7I8A //第三张网卡地址
7kvPO //磁盘信息
putixin
发表于 2017-9-14 22:46
我权限不够发不起帖子也加不了人只能简单给你提供下思路。可以互相交流下vmp sdk patch 机器码的方法,有些直接是可以把eax赋值为0 直接通过。如果有时间限制 直接用se过时间的方法 同样可以 hook
fodel1
发表于 2017-9-15 01:59
putixin 发表于 2017-9-14 22:42
VMProtectGetCurrentHWID获取机器码的流程如下:
1,获得cpuid.
2,获得计算机名。
大神可以出个教程吗,虽然你说的我都看得懂,但是具体操作还是不会{:5_117:}
赏金论坛的无忌也会破这,但是他最近联系不上了,就算联系上了也不见得会透露出VMP3的PATCH方法!
不知道论坛能否留联系方式,很想认识一下你!
fodel1
发表于 2017-9-15 02:02
putixin 发表于 2017-9-14 22:46
我权限不够发不起帖子也加不了人只能简单给你提供下思路。可以互相交流下vmp sdk patch 机器码的方法 ...
我也没权限加好友!不过你可以试试这个附件!
fodel1
发表于 2017-9-15 02:07
putixin 发表于 2017-9-13 17:52
你这个没有找到hash值啊 应该是不能通过的 这个软件是vb写的sdk过那还要整的机器码和注册算法
但是我见过某人PATCH,以前有偿求破,他给我一个DLL 就可以破这授权,
后来因为版本问题 也就停止了交易!
DNA
发表于 2017-9-15 13:53
putixin
发表于 2017-9-17 14:27
你可以把哪个dll和配套的软件发我下我对比下怎么写补丁
fodel1
发表于 2017-9-18 05:18
putixin 发表于 2017-9-17 14:27
你可以把哪个dll和配套的软件发我下我对比下怎么写补丁
DLL没了,当时是他TV远程的,立马就删除了
fodel1
发表于 2017-9-18 05:20
putixin 发表于 2017-9-17 14:27
你可以把哪个dll和配套的软件发我下我对比下怎么写补丁
你可以做一个逆向视频教程给我吗?
fodel1
发表于 2017-9-23 17:22
{:5_121:}此乃神器,可否分享一下?只要过了VMP sdk
这个注册应该不难!