吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 27357|回复: 81

[原创视频解密] “新手写个不像样的cm,给广大新手坛友练练手”爆破过程

  [复制链接]
奥利奥 发表于 2018-3-27 10:32 | 显示全部楼层 |阅读模式

CM“新手写个不像样的cm,给广大新手坛友练练手”地址:https://www.52hb.com/thread-4294-1-1.html
分享一下我的爆破分析过程,我是这个视频是一条线索追到底的爆破方式,也可以下退出API断点直接找到他的退出位置,我视频中没有演示
游客,如果您要查看本帖隐藏内容请回复



补充内容 (2025-5-7 16:35):
通过网盘分享的文件:爆破视频.mp4
链接: https://pan.baidu.com/s/1BY1XmgCGshCafepjKxNe_Q?pwd=8vti 提取码: 8vti
原链接被删掉了,看到这么多人感兴趣重新录了视频

评分

参与人数 16威望 +1 HB +46 THX +10 收起 理由
禽大师 + 1
消逝的过去 + 2
隔壁老樊 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
文字君 + 1
w3731026 + 2 + 1
agan8888 + 1
playboy + 1
ding520 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
xk1007325 + 1
Jasonxiong + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
wjswzj0 + 1 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
过林黑马 + 2 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
hn01203 + 1 + 1 感谢分享
13522262017 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
syzh802618 + 3 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
Shark恒 + 1 + 30 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 奥利奥 发表于 2025-5-26 16:59 | 显示全部楼层

本帖最后由 奥利奥 于 2025-5-26 17:29 编辑

找注册码方法:首先程序丢dbg或者OD运行起来,然后下GetWindowTextA断点,为啥我要下这个断点因为输入内容的时候日志很不正常的跳来跳去并且有卡顿说明输入内容后有较为复杂的代码在运算 fakename.png ,那么我要通过编辑框获取内容的相关断点回溯到他获取编辑框内容的位置,看看他在干什么。
注册码随意输入内容会被断下来。这时我们只需要一直执行到返回就可以成功回溯到程序领空,同时堆栈窗口出现了可疑字符串,往下翻还能看到机器码,所以我猜测这里的值是有注册码或者密钥一类的
fakename.png

那么先不管,首先先看看返回的这个函数内代码都执行了什么命令,通过分析程序领空的代码可以得知在4039b7位置开始进行了两个资源的比较,这时候我们看寄存器窗口出现了我们输入的值和一个刚刚出现的值,然后进行了两个寄存机器内值的比较
fakename.png

然后在这里会通过比对结果,然后对一个全局变量进行赋值,这里赋值之后,后续你点击注册按钮他就会根据你在这里设定的变量然后判断是否提示成功。这里的全局变量是作为一个校验值存在
fakename.png
这里是按钮事件里的校验位置,可以看到他是用1和这个全局变量的值进行了一个比对,然后决定是否跳转的
fakename.png

然后我们可以定位这个硬编码把他给强行改掉,也可以把全局变量定义的位置改成mov 全局变量地址,1 强行给全局变量进行赋值
fakename.png

至于机器码怎么来的就在00403FEA这个地址里,然后巴拉巴拉把获取到的ID经过两次加密后得到的,具体怎么加的自己分析看看吧~
fakename.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tz7292459 发表于 2018-3-27 18:14 | 显示全部楼层

分享一下我的爆破分析过程,
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
syzh802618 发表于 2018-3-27 20:55 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
13522262017 发表于 2018-3-28 17:09 | 显示全部楼层

新手学习一下,来看看
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lczhen 发表于 2018-3-30 20:11 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
r1k2r3k4 发表于 2018-4-1 15:52 | 显示全部楼层

新手前来报到,学习总结
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
1508695300 发表于 2018-4-1 17:33 | 显示全部楼层

我自己没有破开~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tz7292459 发表于 2018-4-1 18:03 | 显示全部楼层

来看看楼主的帖子
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
daiyongbin640 发表于 2018-4-3 04:21 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
liu6894821 发表于 2018-4-9 22:11 | 显示全部楼层

看看
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层 11层
2层  
3层  
4层  
5层  
6层  
7层  
8层  
9层  
10层  

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表