吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6430|回复: 6

小白初学追码,惨被十几年前的“古董级”KeygenMe羞辱!求雪耻!求安慰!

[复制链接]
nickjoy 发表于 2020-6-18 18:24 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
本帖最后由 nickjoy 于 2020-6-21 16:38 编辑

小白照着教程学“追码”,特意挑了一个貌似十几年前的“古董级”KeygenMe,想当“软柿子”来捏,培养一点点自信心。
结果——它竟然是“冷酷无情羞辱版1.0”!会恶狠狠地在注册表中嘲弄逆向者:“You're Loser!”

我沿着“验证失败”的路径,完整地追了几遍。因为“验证失败”提示是明码,爆破比较简单,用UltraEdit将0x161E和0x1662的“74”改为“75”即可。
可问题是,这是一个“KeygenMe”;而且是带有某种挑衅意味的“KeygenMe”!小白就暗下决心,希望能成功Keygen它,灭掉它,以解心头之恨。

我试着下断点:bp  GetWindowsTextA
随便输入假码“AB1CD-EF2GH-IJ3KL-MN4OP”,断下来后,一看数据区,几乎是明码比较!
直接拿我输入的假码“AB1CD+{当前日期}”,去跟“TRIAL:+{当前日期}”,作某种比较,当然,可能加上某种简单的变形算法。
可问题是,我是小白,才刚刚开始尝试“追码”啊!跟了两个晚上,仍是晕头转向的,没什么头绪。
主要是,初学者看不太习惯汇编代码,这恐怕得需要一点一点地慢慢学习,慢慢消化。
比较崩溃的是:它只有失败提示,而且是明码;但我却找不到“验证成功”提示,爆破完,也是静默方式直接退出完事儿。
原打算抄抄捷径,从“成功道路”逆推回去,结果,我连“成功道路”也搜索不到,无奈之下只得作罢。

恳求有经验的侠客,点拔几句宝贵的经验,提供一个思路,也好让我继续追下去。
或,随便算出一个真码来,让我沿着“成功道路”从头到尾地追几遍,也许能够增加一点点感性认识,摸到一点点入门的门道吧。
非常感谢帮助!好人一生平安!

KeygenMe03下载链接:
https://wws.lanzouw.com/iWtwjdwmw3c


Ollydbg.jpg

Huorong.jpg







吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
白云点缀的蓝 发表于 2020-6-19 20:03 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| nickjoy 发表于 2020-6-19 22:24 | 显示全部楼层

starry、星空 发表于 2020-6-19 20:03
能不能发个蓝奏云或者其他不限速的网盘

非常抱歉!因文件很小,只有65KB,于是随便发了个百度盘。现已经改为蓝奏云了。
感谢关注!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
迷人的小灰灰 发表于 2020-6-26 17:57 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
安静。 发表于 2020-6-28 14:17 | 显示全部楼层


                               
登录/注册后可看大图

                               
登录/注册后可看大图

0041E160           00 55 54 32 31 30 00 00 00 55 54 31 30     .UT210...UT10
0041E170  00 00 00 00 25 30 32 78 00 00 00 00 53 65 74 74  ....%02x....Sett
0041E180  69 6E 67 73                                      ings
111.png
22222.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| nickjoy 发表于 2020-6-28 19:48 | 显示全部楼层

安静。 发表于 2020-6-28 14:17
0041E160           00 55 54 32 31 30 00 00 00 55 54 31 30     .UT210...UT10
0041E170  00 00 00 00 ...

您的意思是,这一段明码,就是“Registration Key”? 所谓的“KeyGenMe”,纯粹是骗人的?感觉上不太对。因这窗口要求输入的是20个字符,可是这一大段明码,远不止20个字符啊?而且,U+00也不知怎么输入。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| nickjoy 发表于 2020-7-11 11:40 | 显示全部楼层

安静。 发表于 2020-6-28 14:17
0041E160           00 55 54 32 31 30 00 00 00 55 54 31 30     .UT210...UT10
0041E170  00 00 00 00 ...

您好!请原谅初学者的后知后觉!您指导的这一个“登记密钥”我反复跟踪之后,终于明白您的意思了!

在成功通过验证关口后,程序就向注册表写入所谓的“登记密钥”,其中有一个是“UT210”打头,另一个是“UT10”打头,最后边好像还有一个16进制2位数(%02x)。我水平不太够,尚达不到逐行看懂汇编那种高手程度。

请教:您能否提供一组成功验证的“UT210打头”与“UT10打头”字符串值,让我继续往后再追一下?——非常非常感谢您的指导!感觉上,好像快要接近成功的终点啦!

谢谢您!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表