爆破媒体下载大师无按钮事件-查不到字符串 新手教程-大佬飘过
目标程序:媒体下载大师(CoCsoft Stream Down) v5.8.2 中文逆向版软件特点:1、除HTTP, ftp外, 还支持RTSP, MMS, MMSU, MMST协议!专为下载在线播放的RM或者ASF文件而设计的。2、该软件是很小CUP占用, 只要是你在网上看的到听的到的音乐\视频, 几乎都可以用它下载到本地。带宽不足, 或者网络传输不畅, 您会无法忍受断断续续的音乐或迟钝的电影画面; 也可能您需要永久地收藏经典的音乐和影片。 您有没有想过拥有个人专用下载工具? 现在不用担心了, 媒体下载大师CoCSoft Stream Down 能让你从网上下载流行多媒体。仅需¥49, 您就可以下载您钟爱的影音媒体文件。欢迎您使用媒体下载大师 。3、支持下载RTSP,下载 MMS,下载 HTTP,下载 RM,下载 RAM,下载 SMIL,下载 SWF,下载ASF,下载 ASX,下载 WAX ,下载 MP3,下载 WMA,下载 WMV,下载 FLASH。侦壳:Microsoft Visual C++ 6.0附图: 圈着的地方有一个ini 文件一会利用它无壳-算法没有,只有一个MD5软件注册界面 还能试用15天点击注册没反应-应该是重启验证拖进oD:先搜字符串只看到了注册版本和未注册版本 点击进去进去后:按常规方法方法操作 004030BA|.56 push esi
004030BB|.FF51 18 call dword ptr ds: // 关键CALL
004030BE|.84C0 test al,al
004030C0|.74 79 je short StreamDo.0040313B // 关键跳
004030C2|.68 3CCB5500 push StreamDo.0055CB3C ;注册用户:如图:下段后运行程序je不让跳 发现注册窗口不见了但是点击帮助里面的注册还是要填写注册信息下ini文件断点:bp GetPrivateProfileStringA重新载入程序下bp GetPrivateProfileStringAF9运行 注意看右下角堆栈窗口 此时取消断点 最佳返回时机 ALT+F9**** Hidden Message *****附图:没有注册界面没有让我们输入的注册信息界面
显示已经注册给我们了一字节爆破 新手们可以拿去练习 用这种方法可以秒杀ini文件最后祝愿我们吾爱汇编论坛2018共同进步,越办越好,有你们的鼓励就是我最大的进步如有失误之处 请大佬指出谢谢
非常棒,很细致,赞! 又一个重启验证的教程 这算是比较原始的重启验证逆向法了吧 用这种方法可以秒杀ini文件 感谢楼主分享 学习下怎么破 重启验证 花样繁多。感谢分享{:5_117:} 来学习一下 很好的软件,发表逆向的人,也很给力。谢谢了