十月 发表于 2015-1-30 15:08

超级文件夹加密大师-分析过程

软件名称:超级文件夹加密大师
注册原理:重启验证
软件用来练习逆向
声明:逆向仅限于学习和研究使用,请勿用于任何商业用途!否则,一切后果请用户自负!
请支持正版软件!


1.查壳过程不写了,运行,注册,看提示



2.OD载入,搜索字符串“注册失败”,跟随到OD,
好大的一个跳转,跳过去就注册失败,NOP掉保存






3.运行程序,注册,提示注册成功,点击确定后,程序关闭了



再次运行程序,点击“试用说明”,出现的提示
说明没有注册成功,重启的时候,又验证了



4.重新查看OD的字符串,仔细观察,
发现有个ZC.DLL



,跟随,段首下段



5.F8一步一步的跟进

00404351|. /0F84 32000000 je      00404389   
NOP掉,保存




6.运行



7.软件去广告
在“字符串“里看到有几个网址。
测试后,发现这个是广告地址


将选中的几行,给NOP掉,保存



运行,测试,没有广告了


软件简介
超级文件夹加密大师支持对文件夹、文件的加解密的操作。文件加密方式采用原创的HDRB算法,全球独一无二。文件加密后保密性能超强。如果无文件的加密密码,即时是软件开发者无法逆向。文件加密机密都无需打开程序,点击文件右键即可操作。


实际测试效果:加密后,能够获取到加密密码







pojie520 发表于 2015-1-30 15:15

第一次离楼主那么近,收藏了

Shark恒 发表于 2015-1-30 15:19




教程很详细,对新手帮助很大,感谢10月!

十月 发表于 2015-1-30 15:30

pojie520 发表于 2015-1-30 15:15
第一次离楼主那么近,收藏了

谢谢支持

十月 发表于 2015-1-30 15:31

Shark恒 发表于 2015-1-30 15:19
教程很详细,对新手帮助很大,感谢10月!

谢谢恒大的支持

凌云 发表于 2015-1-30 15:45

学习了,谢谢分享

shuai20 发表于 2015-1-30 16:00

谢谢楼主的分享,我马上去练练手

Scar-疤痕 发表于 2015-1-30 16:01

这个教程对新手帮助很大,楼主辛苦了

htqweszxc 发表于 2015-1-30 16:15

感谢大神分享逆向教程谢谢

时东智 发表于 2015-1-30 16:16

谢谢分享很有帮助!
页: [1] 2 3 4 5 6 7
查看完整版本: 超级文件夹加密大师-分析过程