子念 发表于 2015-3-2 19:59

一个注册宝软件 山寨发现安全码被加密

一个注册宝软件 加了se壳用小K的OD软件载入OD过了se壳只能搜索Z100
发现注册宝的安全码被加密了求个大神给点思路 或者弄个教程小白在此谢过

软件下载地址:http://pan.baidu.com/s/1gdJ5SMv

label 发表于 2015-3-2 19:59

且看 https://www.52hb.com/thread-7233-1-1.html

闪耀 发表于 2015-3-2 20:27

只是做了点改动      安全码 照样搬进去       只要每两个字母一个逗号,

Peerless 发表于 2015-3-2 20:31

亚轩 发表于 2015-3-2 20:31

闪耀 发表于 2015-3-2 20:40

已研究出结果       你把你的安全码      加逗号

然后复制到软件      你会发现有多出来些字母          那些都不要   把他oo掉


阿菜 发表于 2015-3-2 20:48

本帖最后由 阿菜 于 2015-3-2 21:16 编辑

0040289C    B8 71AC6000   mov eax,逍遥游v1.0060AC71                   ; Z1002446//改编号
0040284B    B8 04AC6000   mov eax,逍遥游v1.0060AC04                   ; 55,CA,29,42,88,DD,13,83,97,93,80,12,7B,06,4C,88,57,70,94,5D,F5,DE,B3,82,4C,83,1A,91,52,4B,7F,C4,68,7C,0D,C4,(加密字符)
00402850    8945 F0         mov dword ptr ss:,eax
00402853    8D45 F0         lea eax,dword ptr ss:
00402856    50            push eax
00402857    E8 720F0000   call 逍遥游v1.004037CE//(经过这里解密)
0040285C    8945 EC         mov dword ptr ss:,eax(此时EAX就是安全码.)
- -知道这些信息,你就可以用jmp到空白处进行修改...山寨了吧.
PS"00404215    E8 A2630100   call 逍遥游v1.0041A5BC(这里改安全码也行)
0040421A    83C4 10         add esp,0x10


1724663133 发表于 2015-3-2 20:51

十月 发表于 2015-3-2 21:06

你在内存中继续搜索Z1002446就能看到KEY


XYDFJYDYNB 发表于 2015-3-2 21:19

爆破很容易的。
页: [1]
查看完整版本: 一个注册宝软件 山寨发现安全码被加密