吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3241|回复: 14

求教一个重启验证软件的逆向(壳已经去掉重启验证无任何提示)

 关闭 [复制链接]
kingcloud 发表于 2015-4-8 11:03 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
本帖最后由 kingcloud 于 2015-4-8 18:37 编辑

软件的脱壳很简单,UPX壳,脱壳后有一处校验,本小菜已经去掉,但是这个软件是重启验证,并且没有任何的提示,跟了两天,无果,特来向大神请教,目的不是逆向这款软件,是来请教这类软件的分析方法(重启验证、无壳、无提示),希望各位大神不吝指导,再此谢过
附上软件(脱壳去校验文件已打包)下载地址:
http://yunpan.cn/cVc5zRM5Q9GB5  访问密码 4d29应各位大神要求,吧小菜的简单分析思路写一下:
首先,查一下壳:
01.png

如上图:壳为UPX,很简单,ESP定律就可以搞定
02.png
但是脱壳后软件会自动退出,说明有自校验,下断点BP ExitProcess,仍然退出
小菜没办法,只好双OD对比,如下图:
04.png
左边是脱壳后的文件跳转实现了--->软件退出,右边跳转没有实现----->软件正常运行
将这个跳转NOP掉,脱壳后的程序正常运行,
到此,程序的自校验就去掉了
下面开始爆破,打开程序,左上角显示“未注册”,注册后,“显示信息以保存,请重新启动程序”,说明程序为自校验,如下图:
05.jpg
查找字符串,查到两处信息,如下图:
06.png 08.png

经过分析,软件注册码如果正确,重启后会提示注册成功,否则会跳过,分别在两处段首下断点,
结果两处都不能断下,重新输入注册码注册码注册,第一处断下,追码无果,第二处重启直接段不下,说明重启的时候有跳转
跳过了这个“感谢注册!”,那么问题来了

段首并没有跳转跳进来,小菜就没有办法了,只能向个为大神求助
另外,经过分析,这款软件的注册信息保存在注册表中,直接在注册表搜索“keycode”就可以找到软件保存的假吗,
小菜尝试了下注册表断点也没找到有用信息(实在是水平有限),

说明一下,本小菜只是想请各位大神指导下学习分析方法,本软件小菜是不需要的

还有一点,本软件是不绑定机器的,官网是这么说的
如有违规,请管理删帖





最佳答案

点评

彡墨鱼灬丶”点评说:
请带上分析过程,以及软件截图!  发表于 2015-4-8 15:04
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
阿菜 发表于 2015-4-8 11:03 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

评分

参与人数 1荣耀 +1 收起 理由
Shark恒 + 1 被选中“最佳答案”荣耀+1,感谢你的热心解答!同时也感谢其他热心人!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
闪耀 发表于 2015-4-8 18:21 | 显示全部楼层

找DLL  或下断点
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
549404425 发表于 2015-4-8 18:55 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| kingcloud 发表于 2015-4-8 19:01 | 显示全部楼层

549404425 发表于 2015-4-8 18:55
00495C40 提示未注册处

嗯,非常感谢,修改跳转可以去掉软件左上角的未注册,但是软件仍然提示未注册
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| kingcloud 发表于 2015-4-8 19:02 | 显示全部楼层

闪耀 发表于 2015-4-8 18:21
找DLL  或下断点

感谢大神回复,但是小菜能力有限,没有追到有用的信息
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| kingcloud 发表于 2015-4-8 19:03 | 显示全部楼层

BluRay 发表于 2015-4-8 18:02
请带上分析过程

分析过程以上,本来可以早上分析的,结果重新分析的过程中,电脑死了一回,抱歉
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
True、end 发表于 2015-4-8 20:15 | 显示全部楼层

下文件调用断点
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
幽灵and九幽 发表于 2015-4-8 20:42 | 显示全部楼层

表示软件无法运行
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| kingcloud 发表于 2015-4-8 22:23 | 显示全部楼层

阿菜 发表于 2015-4-8 22:16
占个楼- -。今晚或明早补上分析链接

非常感谢大神,希望小菜能够看懂
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表