吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2692|回复: 7

[原创图文解密] 午夜调戏刚出生不久的CM

[复制链接]
Desire 发表于 2015-4-19 01:57 | 显示全部楼层 |阅读模式

本来准备睡觉的,正巧看到CM区有人发了个新鲜的CM就下来玩了玩....然后了好久发现CM太牛逼的,最后只好用类似修改字符串的方法来自慰一下
CM地址:https://www.52hb.com/thread-9040-1-1.html

拉进F9运行后按ALT+M,然后在内存窗口选中地址是00401000的那一行,接着按Ctrl+B,ASCII里输入未注册,然后选中未注册这三个字右键→断点→内存访问
1.png
然后在CM里注册码随便输,输完点注册,OD会断在下图这界面
先在CPU窗口右键→断点→删除内存断点
2.png
上图中箭头指的那一行,右键→反汇编窗口中跟随,完成后会到下图这样的界面
3.png
我们在call上面的第三个push上下断,就是push 0X0的那句选中后按下F2,然后F9让程序跑起来
,再次点CM上的注册,然后会OD会断下来,经过我自己的测试发现这边下断后OD会断两次,我们要修改第二次的数据,所以OD第一次断下来后再按一次F9
过几秒又会断下来,应是到下图那样的界面
4.png
我们按一次F8,然后注意寄存器EBX
5.png
这个EBX是存储的字符串的长度,一个中文字的长度是2,英文字母是长度是1,标点的长度也是1
因为 CM注册成功后会提示 恭喜你注册成功
这是7个字所以长度是14,我们在那个修改EBX的小窗口里找到无符号或者有符号两个编辑框,随便选一个把里面的10改成14,然后按确定
接着OD窗口中按一次F8,注意寄存器EDI的值,我们在寄存器里选中EDI然后右键→数据窗口中跟随,然后注意数据窗口,看下图
6.png
注意地址和HEX数据,我们要的数据从上图中选中的B9 A7里开始的,那一整行开始的地址是00486FB9,然后我们开始数B9 A7前面到这一行开头一共有几组数据(2个数字为一组,),图中有10组,接着我们打开系统的计算器切换成16进制的,算下00486FB9+A是多少(因为16进制里的10就是A),可以得到486FC3
现在我们按照按照改ebx的方法修改EDI,双击寄存器里的EDI中的地址
7.png
然后在OD里按一次F9后看CM界面
8.png

凌晨2点了...太困..,睡觉去了,这种分析方法只能自慰一下下而已,如果实战逆向软件的话这样子应该不会有功能

评分

参与人数 12HB +16 THX +10 收起 理由
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
消逝的过去 + 1
agan8888 + 1
EMT + 1 + 1
playboy + 1
ChinaIT天堂 + 1 评分=感恩!简单却充满爱!感谢您的作品!
123 + 3 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
有何不可 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
逍遥枷锁 + 4 + 1 好人有好报!你的热心我永远不忘!谢谢!
雪里红 + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
cfc0699 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
幼稚园杀手 + 2 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Desire 发表于 2015-4-19 21:20 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
江总 发表于 2015-4-19 03:07 | 显示全部楼层

沙发我的 人生中第一次沙发
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
幼稚园杀手 发表于 2015-4-19 04:37 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
闪耀 发表于 2015-4-19 07:46 | 显示全部楼层

楼上图解
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
cfc0699 发表于 2015-4-19 08:09 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
有何不可 发表于 2015-4-19 11:55 | 显示全部楼层

学习学习   
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
逢场作戏 发表于 2015-8-16 02:18 | 显示全部楼层

大神为何我的OD下面不会出现地址HEX数据啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
7层
2层
3层
4层
5层
6层
8层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表