a3253432 发表于 2015-4-10 05:39

注册码登陆的软件

本帖最后由 a3253432 于 2015-4-10 05:41 编辑

用注册码直接登陆的软件,遇到过几次。push可以用。有时候按钮会被V
但是今天遇到一个软件


第1次尝试



按钮被V


https://www.52hb.com/forum.php?mod=image&aid=23782&size=300x300&key=2f7b73cc24b9c3ce&nocache=yes&type=fixnone
而且打开就是功能窗口。需要通过验证才能使用。





第二次尝试


字符串搜索不到。




https://www.52hb.com/forum.php?mod=image&aid=23784&size=300x300&key=32e0733b7baf8daf&nocache=yes&type=fixnone



第3次尝试:




尝试断下提示窗口
https://www.52hb.com/forum.php?mod=image&aid=23779&size=300x300&key=c2474ddde381d415&nocache=yes&type=fixnone






断下后,跟随
https://www.52hb.com/forum.php?mod=image&aid=23780&size=300x300&key=2c88be455809a407&nocache=yes&type=fixnone




下断在运行
https://www.52hb.com/forum.php?mod=image&aid=23781&size=300x300&key=848559f37a9f6f3f&nocache=yes&type=fixnone




单步进行分析,
可是我跑了一夜。
真正的一夜,从11点多开始玩这个软件
一直弄到现在,
从论坛寻找了各种方法,都没有搞定。




第4次尝试:




使用eXeScope,想找到对应窗口的模板代码
可是发现,无法写入
https://www.52hb.com/forum.php?mod=image&aid=23785&size=300x300&key=9a0069926a2c1f59&nocache=yes&type=fixnone




好吧。。第4次尝试也失败了




真心求个类似这种类型软件的处理方法。

虽然是注册码,但是与传统的算法不同。
更像是一种验证,一种充值卡类型的意思。

突然想起来该去上班了。好吧,忘记睡觉了。悲剧{:5_191:}
附上软件,有空的大大们来玩玩。下班回来再看

链接: http://pan.baidu.com/s/1bnnRv9l 密码: 4m72






亮娃 发表于 2015-4-10 12:13

这是案件    易语言的   按E找易语言的核心   C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_N4\krnln.fnr      就能找到按钮时间了   我是搞不了 这 玩意

自然卷。 发表于 2015-4-10 17:29

{:6_224:}E语言的话,可以试下push嘛~

a3253432 发表于 2015-4-10 19:13

自然卷。 发表于 2015-4-10 17:29
E语言的话,可以试下push嘛~

首先按钮被VM了,然后他打开软件直接就是功能窗口,我push什么呢

自然卷。 发表于 2015-4-10 19:15

我擦咧,
拿来给我玩玩,

a3253432 发表于 2015-4-10 20:02

自然卷。 发表于 2015-4-10 19:15
我擦咧,
拿来给我玩玩,

不是有地址吗

自然卷。 发表于 2015-4-10 20:09

a3253432 发表于 2015-4-10 20:02
不是有地址吗

貌似不是E语言啊.

冰怜泯灭 发表于 2015-4-10 20:35

OD加载运行程序   ctrl+ G004363AA然后右键 中文搜索 你会发现很神奇   。

a3253432 发表于 2015-4-10 21:05

冰怜泯灭 发表于 2015-4-10 20:35
OD加载运行程序   ctrl+ G004363AA然后右键 中文搜索 你会发现很神奇   。

你是怎么发现的。。。求指点   求分享

冰怜泯灭 发表于 2015-4-10 21:15

内存搜索 字符串 然后汇编窗口转过去 再搜索就可以了
页: [1] 2
查看完整版本: 注册码登陆的软件