过林黑马 发表于 2018-2-11 23:52

灰色按钮cm求破解教程

本帖最后由 过林黑马 于 2018-2-11 23:57 编辑

   刚学完恒大的图文教程前面2季,还有第三季的灰色按钮,随手拿了一个灰色按钮的cm来逆向,结果搞了十天都没搞定,特发此帖子求大佬来一份教程。   这个cm开始会弹窗出现未注册的对话框,然后进入到注册的界面,注册界面的注册按钮是灰色的。
   我先后断了createdwindowsexA的事件,还有enablewindows的相关3个事件,都没有找到关键点。
   后来朋友说可以使用易语言编译2个程序对比一下,马上搞了灰色按钮跟可以点击的按钮程序做对比。结果使用beyond compare 对比了exe文件,发现3个地方是不一样的,但是beyond compare的都在地址是00000000开头,Od里面载入是00401000的地址,萌新不知道怎么转换,无奈作罢;
后来全部复制了OD里面的汇编指令出来,保存成txt对比,结果没有发现不一样的,不知道是不是文字对比程序出了问题还是怎么回事。大佬给个解题过程。网吧里面没有OD,就不截图Od界面了,请大家见谅。



李沉舟 发表于 2018-2-11 23:52

https://www.52hb.com/thread-36107-1-1.html

Icc 发表于 2018-2-12 11:26


过林黑马 发表于 2018-2-12 12:53

Icc 发表于 2018-2-12 11:26


这是什么?我今天又对比了一下,逆向成品没改跳转,也不会是0,1的窗体变化

insane 发表于 2018-2-12 16:43

本帖最后由 insane 于 2018-2-12 16:44 编辑

1楼已经发出注册码了

下个messagebox的断点,F9运行就断下来了

在一个je跳转就有真假码对比

JKL11223344 发表于 2018-2-12 19:08

过林黑马 发表于 2018-2-12 19:24

JKL11223344 发表于 2018-2-12 19:08
已经PJ了,直接下messagebox断点找到上面有个已注册的je把他nop掉就行为了方便一些 0041FF50这是内存地址 ...

这是不成功的,开始我也是这样,主要是灰色的按钮是不能点击的。你这样爆破,虽然是显示已注册,但是灰色按钮没有解决啊

过林黑马 发表于 2018-2-12 19:36

insane 发表于 2018-2-12 16:43
1楼已经发出注册码了

下个messagebox的断点,F9运行就断下来了


第一个断点是断了messageboxA的如下:

第二个在继续F9进去后的界面(实验过了,F8进去后面也是一样的结果):

这样的情况下是运行状态,根本不能点击灰色的注册按钮,就算是追码成功也是灰色的啊

insane 发表于 2018-2-12 20:19

过林黑马 发表于 2018-2-12 19:36
第一个断点是断了messageboxA的如下:

第二个在继续F9进去后的界面(实验过了,F8进去后面也是一样的 ...

你确定那个是能点击的?{:6_216:}

过林黑马 发表于 2018-2-12 23:35

insane 发表于 2018-2-12 20:19
你确定那个是能点击的?

手机回复有点麻烦,看到可以点击的。我倒是不知道人家怎么弄的,而且是可以保存的。我差点怀疑自己电脑的问题了
页: [1] 2
查看完整版本: 灰色按钮cm求逆向教程