吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5305|回复: 0

关于一个奇怪的查壳显示的软件注册码爆破的求助

[复制链接]
aaayun 发表于 2022-9-29 16:01 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
本帖最后由 aaayun 于 2022-9-29 19:08 编辑

问题描述:没有找到关键的跳转或者关键的call。

自我分析:不确定是思路问题还是操作手法的问题。

问题配图 :
看了恒大的第一期破解教程之后自己想时间一番,结果没想到第一把就翻车了

众所周知要干一款软件就得先查壳,然后查完壳之后就是如下图所示:


各种信息。但是区段都是统的upx。但是壳信息又显示各不相同。


次软件是本地验证码注册。也就是说他的验证码是本地计算进行对比然后显示注册信息的。


所以我准备带壳爆破。但是在爆破过程中始终跟不出真码,所以来人才众多的论坛求助一番。
fakename.png



带入OD之后ctrl+G来到401000


然后搜索字符串,一直软件的关键字符串为:授权码不正确
fakename.png



然后双击关键字到达下图所处位置
fakename.png

网上翻了方一眼望不到边,好像他所有的字符串都在这个位置




直接拖动滑块翻到顶部有一个jnz跳转直接跳过了所有的字符串


不明觉厉


fakename.png







从50083F到5023EA


fakename.png

所以我决定用特征码的方式来试试


通过查壳得知软件是delphi编写的,


然后搜索二进制特征码:740E8BD38B83????????FF93????????

来到了按钮事件,本来搜出了很多个,挨个下断之后得出实际call为

下图这个。取消其他断点之后运行程序再次点注册断在此处。

然后F7跟进,再单步往下。

fakename.png

一直到达下图的call这个位置再单步一次程序显示授权码不正确。

所以在此处下断,重新运行并注册来到此处并F7跟进


fakename.png




跟进后再单步向下到达此处后。堆栈窗口显示读取了我输入的假码

我以为很快就能跟出真码并成功。


fakename.png




继续向下,到达此处右上方寄存器窗口出现不明字符。但只是3位字符




fakename.png



继续往下跟,并没有出现真码,直到出call。到达下图的位置在跟一次就出现授权码不正确。

哦豁,直接就G了。


fakename.png




我以为是我的方法问题,验证并不是在这里。所以有用暂停法又来了一次

运行程序,输入假码,然后点确定注册,回到OD点暂停,然后点K

调到下图中箭头位置下断



fakename.png




然后单步向下,知道下图中的call位置,再单步一次软件显示授权码不正确。

点确定,继续向下跟出call



fakename.png



出cal之后此时依然在系统领空,所以继续向下,再出call



fakename.png



到达下图的位置,但是此时的位置已经是软件授权码不正确提示点完确定所回到的

地方。



fakename.png



至此判定我失败了,依然没有找到关键的跳转或者关键的call。





所以来发帖求助广大坛友,到底是我的思路有问题还是操作步骤出现了错误?


还请广大坛友不吝赐教


附上软件以及火绒查杀






病毒查杀截图或链接: fakename.png



下载链接:蓝奏云:https://wwt.lanzouy.com/iXcRm0ck8yoj








补充内容 (2022-11-23 17:10):
下载链接更新为:https://wwt.lanzouy.com/iiQNp0goonjc

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表