小白简单破解登录卡密软件

查看 152|回复 10
作者:l369590   
准备工具
  • x32dbg
  • Detect lt Easy 0.99
    正式开始
  • 拿到文件第一步:查壳
            将文件通过Detect lt Easy 0.99打开        


    屏幕截图 2025-01-14 025724.png (30.92 KB, 下载次数: 2)
    下载附件
    2025-1-14 04:04 上传

            如图可见无壳。
  • 将文件拖入x32dbg中
  • 运行程序
    一进去就是个注册登录界面,注册并登录之后
    if(登录账号是否绑定卡密or卡密到期){


    屏幕截图 2025-01-14 032848.png (2.39 KB, 下载次数: 2)
    下载附件
    2025-1-14 03:59 上传

    }看到这个信息框想到的第一步就是下MessageBoxA断点
  • 按Ctrl+G,在弹出的文本框内输入MessageBoxA(消息断点大法)


    屏幕截图 2025-01-14 031102.png (15.82 KB, 下载次数: 2)
    下载附件
    2025-1-14 03:59 上传
  • 点击确认并再对于地址按下f2下断点


    屏幕截图 2025-01-14 031222.png (35.02 KB, 下载次数: 2)
    下载附件
    2025-1-14 04:00 上传
  • 运行程序,当程序在断点停下时点击调用堆栈查看是哪里调用了MessageBoxA


    屏幕截图 2025-01-14 031655.png (24.7 KB, 下载次数: 2)
    下载附件
    2025-1-14 04:02 上传

    我们可以看到是0058AFA7这个地方Call了MessageBoxA


    屏幕截图 2025-01-14 032005.png (6.29 KB, 下载次数: 2)
    下载附件
    2025-1-14 04:01 上传
  • 往上翻翻哪个地方调用了这里


    屏幕截图 2025-01-14 032451.png (20.42 KB, 下载次数: 2)
    下载附件
    2025-1-14 04:01 上传

    此时我们来到了这个区域的头,右键选中0058AED0,点击引用—>选中的地址查找是哪里引用了这里


    屏幕截图 2025-01-14 032658.png (27.81 KB, 下载次数: 1)
    下载附件
    2025-1-14 04:01 上传
  • 经过一个个排查之后发现过期信息是00566D88这个地址引用的


    屏幕截图 2025-01-14 033356.png (29.64 KB, 下载次数: 2)
    下载附件
    2025-1-14 04:01 上传
  • 往上查找是哪个跳转语句起到了关键性作用


    屏幕截图 2025-01-14 033916.png (23.04 KB, 下载次数: 2)
    下载附件
    2025-1-14 04:01 上传

    发现是00566C70这条跳转语句起到了作用,下了断点发现没有跳转。将jne右键汇编成jmp强制他跳


    屏幕截图 2025-01-14 034033.png (12.29 KB, 下载次数: 2)
    下载附件
    2025-1-14 04:01 上传
  • 点击运行


    屏幕截图 2025-01-14 035402.png (17.32 KB, 下载次数: 1)
    下载附件
    2025-1-14 17:50 上传

    运行之后会出现“已关闭倒计时”字样,已过期信息框也没出现,破解成功。
            

    微软, 下载次数

  • cxl   

    感谢分享  前天才被格盘
    l369590
    OP
      


    星辰公子 发表于 2025-1-15 19:47
    是不是只能来一下子,过后就不行了

    这程序运行流程就是 -->>登录成功-->>进入软件页面-->>
    if(判断是否过期or绑定卡密){
    提示使用倒计时30分钟-->>满30分钟退出程序
    }else{
    关闭倒计时-->>正常使用
    }
    所以说只要把jne汇编成jmp强制他跳过去关闭倒计时就能一直正常使用。
    666888tzq   

    这种爆破的没功能吧。
    zxpldy   

    支持谢谢,下来我测试h一下啊
    Rockhat   

    哎呦不错哦
    另虫   

    过程详细,用来学习是真的很好
    nihongfuxian   

    先mark了,小白回去试试
    关二   

    这个要重零学起才行
    lijiahao123   



    验证.png (9.03 KB, 下载次数: 2)
    下载附件
    2025-1-15 11:58 上传

    这种简单吗是否可破
    您需要登录后才可以回帖 登录 | 立即注册

    返回顶部