我一直用去掉升级的老版本,最近更新了一下新版软件,无法向以往那样搜索字符破解。现就最新版快速CAD的爆破思路和大家讨论一下。
因本人小白一枚,水平有限,不足之处在所难免。快速CAD和迷你画图破解思路一样,这里仅用快速CAD代表。
2021-09-29_13-42-05.jpg (156.49 KB, 下载次数: 0)
下载附件
2021-9-29 14:17 上传
1、用x64dbg加载快速CAD,并且F9运行起来,再点登录菜单。如下图跳出登录窗口。
2021-09-29_13-38-37.jpg (190.49 KB, 下载次数: 0)
下载附件
2021-9-29 14:18 上传
2、运用暂停大法,在调用堆栈标签下,快速找到调用登录窗口的CALL
2021-09-29_11-23-39.jpg (374.02 KB, 下载次数: 0)
下载附件
2021-9-29 14:17 上传
3、双击进入调用登录窗口的CALL的后一句,如下图
2021-09-29_11-28-58.jpg (382.11 KB, 下载次数: 1)
下载附件
2021-9-29 14:18 上传
4、上图的CALL就是登录CALL,这个可以下断多测试几次便知,我们看这个CALL后面的那句00007FF67DE8B3D0 | 833D 1D2B8502 00 | cmp dword ptr ds:[7FF6806DDEF4],0 搜索当前模块常数“7FF6806DDEF4”,出来下图
2021-09-29_11-33-15.jpg (242.74 KB, 下载次数: 1)
下载附件
2021-9-29 14:22 上传
5、看到有3个赋值7FF6806DDEF4为1的语句,分别点进去下断,并在段首下断。当然经过经验和测试,后面2个赋值是在一个CALL里,关键在后2个赋值语句,点进去在段首下断。如下图,赋值语句前面有JMP跳过,记住箭头所指语句[table][tr][td]00007FF67E1E210D