吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

12
返回列表 发新帖
楼主: minwei

查找关键信息赋值的地方请教

[复制链接]
 楼主| minwei 发表于 2016-4-26 13:40 | 显示全部楼层


有些软件hook后,界面有了,但没功能,
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
GTrun 发表于 2016-4-26 14:30 | 显示全部楼层

minwei 发表于 2016-4-26 13:40
有些软件hook后,界面有了,但没功能,

HRESULT WINAPI Hook_DISPCALLFUNC(
        void *pvInstance,
        ULONG_PTR oVft,
        CALLCONV cc,
        VARTYPE vtReturn,
        UINT  cActuals,
        VARTYPE *prgvt,
        VARIANTARG **prgpvarg,
        VARIANT *pvargResult)
{
        try
        {
                if (prgpvarg[0]!=NULL)
                {
                        if (!IsBadStringPtrA((LPCSTR)prgpvarg[0]->bstrVal, 40))
                        {
                                if (prgpvarg[1] != NULL)
                                {
                                        if (!IsBadStringPtrA((LPCSTR)prgpvarg[1]->bstrVal, 8))
                                        {
                                                string strCode = (_bstr_t)prgpvarg[0]->bstrVal;
                                                string strNub = (_bstr_t)prgpvarg[1]->bstrVal;
                                                if (strCode.c_str() != NULL)
                                                {
                                                        if (strCode[8] == '-'&&strCode[13] == '-'&&strCode[18] == '-'&&strCode[23] == '-')
                                                        {
                                                                if (strNub.c_str() != NULL)
                                                                {
                                                                        if (strNub[0] == 'Z'&&strNub[1] == '1')
                                                                        {
                                                                                //ok
                                                                                wmemcpy(prgpvarg[0]->bstrVal, L"04BB76B1-4565-4CCC-96CC-C1FA4B443069", strlen("04BB76B1-4565-4CCC-96CC-C1FA4B443069"));
                                                                                wmemcpy(prgpvarg[1]->bstrVal, L"Z1046259", strlen("Z1046259"));
                                                                        }
                                                                }
                                                        }
                                                }
                                        }
                                }
                        }
                }
        }
        catch (...)
        {
                return Real_PDISPCALLFUNC(pvInstance, oVft, cc, vtReturn, cActuals, prgvt, prgpvarg, pvargResult);
        }

        //04BB76B1-4565-4CCC-96CC-C1FA4B443069 Z1046259
        //CString szSecurityCode("04BB76B1-4565-4CCC-96CC-C1FA4B443069");                // 软件安全码
        //CString szSoftNumber("Z1046259");        // 您的软件编号
        //MessageBoxW(NULL,, L"提示", MB_OK);


        return Real_PDISPCALLFUNC(pvInstance, oVft, cc, vtReturn, cActuals, prgvt, prgpvarg, pvargResult);

}
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
GTrun 发表于 2016-4-26 14:31 | 显示全部楼层

这hook 还是不通用。。。官方demo可以 但是如果换成FZ的话 有很多问题
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
童真丶 发表于 2016-4-26 16:40 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| minwei 发表于 2016-4-26 22:30 | 显示全部楼层

本帖最后由 minwei 于 2016-4-26 23:41 编辑

童真丶 女神呀,快来呀,还要加多少呀,
其实我找这个的思路,就是看到你在别的帖子里的回复!哪个帖子想不起来了。 无标题.jpg

呵呵,刚又看了一下你的主题,偷学了一些东西,不过,我试了二个注册宝智能搜索都没找到regsvr32,
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| minwei 发表于 2016-4-28 12:07 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表