吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3591|回复: 35

[原创逆向图文] 新人第一次破解软件详细步骤【纪念第一次】

  [复制链接]
活着的意义 发表于 2022-11-25 19:49 | 显示全部楼层 |阅读模式

本帖最后由 活着的意义 于 2022-11-25 22:25 编辑

运行环境:
论坛虚拟机WINXP
涉及工具:
OD
教程类型:
新手


历时1周,今天是跟恒大课程学习逆向的第五天,首次破解第一个简单注册程序,有点小激动。
我觉得第一次破解的程序很有意义,虽然对大佬来说这个破解简直就是小儿科,但对我来说是正式开始踏入逆向这一领域的标志,特意写这篇教程做纪念,当做启蒙文章
也送给像我一样刚入门的新人学习


废话少说,下面开始进入实操


一. 熟悉待破解的软件
1. 打开软件,随便点一下,看软件都有什么操作
1.png        2.png



2. 我们打开注册Register,随便输入用户跟密码点击OK,发现有No luck弹窗,然后点确定,No luck再弹一次,总共有两次错误弹窗
3.png    

   4.png


3. 已经知道程序是如何 运行,下面我们就开始破解




二. 开始破解软件
1. 打开OD工具,点击左上角文件,打开,然后选择我们需要破解的文件载入OD,或者直接拖入OD也可以,然后放大窗口
2-1.png   

2-2.png

2-3.png



2. 鼠标随便点一下,然后右键,选择中文搜索引擎,选择智能搜索
2-4.png



3. 我们看到有注册成功“Great work, mate!\rNow try the next CrackMe!”这行,直接双击,跟随过去看看对应的代码
2-5.png



4.跳到了00401354这行,然后我们看到这行是属于0040134D-00401361这段,我们把鼠标放到该段的第一行,看看它是从哪里调用的,在信息窗口可以看到来自004012C
2-6.png

2-7.png



5. 点击一下信息窗口0040124C这行,右键,选择转到CALL来自0040124C,看到一个call调用,这个call是上面的je条件转跳,我们知道je是根据标志位ZF进行指令转移,如果ZF=1,就跳转,我们要把je直接改成jmp无条件跳转,这样我们注册的时候,不管输入什么都跳到成功注册这里,就能达到破解的目的。鼠标双击je这行,改成jmp
2-8.png

2-9.png   

2-12.png



6.改完之后,按F9我们运行一下程序,这时候程序会打开,我们点击注册,随便输入888点击OK,这时候弹出NO luck! ,再点确定就弹出注册成功

2-11.png   

2-13.png   

2-14.png



7. 很明显,我们破解成功了,但是还有缺陷,因为还会弹出一个No luck窗口,我们还需要去掉这个窗口,在做下一步操作之前,我们先保存一下这个文件,点击右键→复制到可执行文件→所有修改,弹窗选择全部复制,在弹出的绿色窗口点一下,然后右键选择保存文件到自定义目录
保存的时候,可能右键复制到可执行文件那里没有看到 所有修改,这是因为不在当前程序界面了,需要按“-”键返回,这样就会回到可以保存的界面了,如果还没回到需要多按几次
3-1.png   

3-2.png   

3-3.png



再重新用OD打开刚刚保存的软件,我们再回到第2步,进去中文搜索,进去智能搜索,然后这次我们直接点击第一个 No luck there, mate 双击,然后跳到00401370这行,看右边的注释也是NO luck,说明就是00401362-0040137D这段,同样点击该段第一行,查看调用在哪里,信息窗口显示来自00401245,我们右键,转到CALL跟随过去,call相当于函数,我们要去看看00401362-0040137D这段代码属于哪个函数
2-15.png   

2-16.png   

2-17.png



8.call定位到了00401245,我们这里没发现没有任何线索了,我试了在这里打断点,运行程序还是弹出报错哪个弹窗,说明这一步找错了,断点没打对才会有弹窗出来,需要重新找
2-18.png   



9. 这次,我决定给弹出函数打断点,如图在command输入 bp MessageBoxAbp是打断点的意思,MessageBoxA是win API函数,作用是用于在用户模块中创建和显示信息框,因为我们点击注册,它就弹出报错窗,在这里打断点肯定不会错,输入完成按回车,然后看到上面有个绿色的B键,我们点击这B进去就能看到我们刚刚打的断点,然后双击进去就会定位到打断点的地方了,现在我们按一下F9运行一下程序重新注册看看
3-4.png   

3-5.png   

3-6.png



10.注册我们也是输入888,点击ok,可以看到右下角堆栈窗口中显示注册失败的信息,没有弹窗出来了,这是因为我们打了断点,它在这里停了(如果想继续让它运行,可以按F8),我们选择第一行,选择反汇编到窗口中跟随,看看它004013C1处对应的代码,这时候转跳到retn这行(我截图刚好遮住它了),可以看到右边注释就是失败的弹窗信息,然后我点一下该段的第一行 pop esi,看看是哪里调用,发现是上面一个jb转跳过来
4-1.png   

4-2.png

4-3.png

4-4.png



11. je是条件转跳,我们想要去除报错的弹窗,那我们就不要它执行这个转跳,所以我们要对这个转跳就行修改,我们在je这行,右键二进制,用nop填充,这样它就不会跳转了,然后按F9再运行一下看看
5-1.png

5-2.png



12. 运行后直接显示注册成功,破解完成,重复运行几次,都无异常,此处应该有花儿
6-1.png



以上就是一个我这个新手破解第一个软件的思路,磕磕碰碰,破解思路还不是很清晰,不知不觉弄这篇教程都花了两个小时
另外,也希望新人能从这篇文章上学到东西


上面调试的附件如下: 笑脸课件.rar (3.68 KB, 下载次数: 10)








点评

haier8917”点评说:
我已发表了你这个课件的另一个破解思路和算法,你可以去看看  发表于 2022-12-12 20:21
haier8917”点评说:
嗯,不错,你可以更进一步,仔细分析下他的两个跳转前分别是判断了什么???有什么用  发表于 2022-11-25 21:33

评分

参与人数 23威望 +1 HB +37 THX +12 收起 理由
消逝的过去 + 1
再来壹瓶 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
24567 + 2
祥雨 + 1
虚心学习 + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
逍遥游 + 1 + 1
Jawon + 1
yexing + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
创客者V2.0 + 1
bing_mao + 1
DDK4282 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
行行行行行行 + 1
计量学习 + 1 + 1
Soul1999 + 1
liyusenhao + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
WolfKing + 2 + 1 师兄弟,一起加油努力
极速菜 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
sjtkxy + 1
Cerolluo + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
洋葱、 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
haier8917 + 6 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
Shark恒 + 1 + 10 + 1 不错,鼓励!加油!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haier8917 发表于 2022-11-25 21:02 | 显示全部楼层

寒月 发表于 2022-11-25 20:21
这也太基本了,有没有难度超高的那种

好的,这就给你个软件练练手 易友网络校时专家.rar (1.35 MB, 下载次数: 5)

点评

活着的意义”点评说:
谢谢大佬的建议,我稍微补充了一下步骤,使过程让新手看的更加明白,另外也谢谢分享的练手软件  发表于 2022-11-25 22:17
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
禽大师 发表于 2022-11-25 20:21 | 显示全部楼层

这也太基本了,有没有难度超高的那种

点评

haier8917”点评说:
去我回复的那楼拿我发的软件练练手  发表于 2022-11-25 21:03
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
五十七 发表于 2022-11-25 20:30 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
fcguo800 发表于 2022-11-25 20:37 | 显示全部楼层

非常不错的经验啊,感谢分享。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 活着的意义 发表于 2022-11-25 21:31 | 显示全部楼层

寒月 发表于 2022-11-25 20:21
这也太基本了,有没有难度超高的那种

大佬,我这个是启蒙教学,踏出逆向第一步,给跟我一样的小白参考
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
老飞飞 发表于 2022-11-25 21:35 | 显示全部楼层

感谢分享,谢谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
禽大师 发表于 2022-11-25 22:29 | 显示全部楼层

haier8917 发表于 2022-11-25 21:02
好的,这就给你个软件练练手

看不懂这有什么用
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Cerolluo 发表于 2022-11-25 22:43 | 显示全部楼层

继续跟楼主学习!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
boot 发表于 2022-11-25 23:21 | 显示全部楼层

这个CM有来头,看图标就知道了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
赞帖
2层
3层
4层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表