bgfa2016 发表于 2019-9-20 19:09

某数据恢复软件详细追码过程

本帖最后由 bgfa2016 于 2019-9-20 19:49 编辑

本人小白一枚,刚吾爱汇编不长时间,大侠略过。老规矩查壳,显示VC++9.0无壳程序。直接丢OD了先切换到英文版,便于查找字符串,中文版什么都搜不到,导入OD后如下图运行程序,点击注册出现key不正确在OD里搜索correct,什么也查不到,我们试着搜索success,查到如下信息,设置断点查看并往上查找跳转指令接着F9程序运行,再点注册,断在了跳转指令前的call指令上,确定断下,看右侧EDX数值,记下ZatX2Z45pIk8y0del7chJP6Bdo3y4Y。F8运行,看在出不出字符串。没有出现其他字符串,出现错误提示,关掉OD,运行程序,注册码为 ZatX2Z45pIk8y0del7chJP6Bdo3y4Y,注册成功。发现,这个注册码与注册邮箱名没有任何关系,也就是说这个注册码通用任何邮箱名至此,价值39.99美元的数据恢复软件追码完结,约合人民币275元另外,1.   把Je Amazing_.00FC50B2修改成nop,就可以爆破2.   把00FC4D4E处指令   je Amazing_.00FC4DF1修改成 jmp Amazing_.00FC4DF1,就可以跳过注册名是不是邮箱的检测
文件下载地址http://amazing-share.com/download/any_data_recovery.exe

1559554555 发表于 2019-10-8 08:57

这个值得看看

拿着雪糕 发表于 2022-2-4 16:58

感谢分享,学习一下

SzuPpJd5860 发表于 2022-2-22 14:27

被标题吸引进来了,回复看看

Idiptygh194 发表于 2022-3-6 18:40

谢谢分享

LxAsK 发表于 2022-3-6 22:51

谢谢分享

JoHCmIh6457 发表于 2022-3-6 22:53

谢谢分享

DGY24736 发表于 2022-3-7 00:01

谢谢前来学习 一下

DnpcWrkj65910 发表于 2022-3-7 02:47

谢谢分享

pJXAafK 发表于 2022-3-7 03:38

谢谢分享
页: [1] 2 3 4 5 6 7 8
查看完整版本: 某数据恢复软件详细追码过程