小白也能破解,三步追码!

查看 71|回复 11
作者:ajun2019   
peid查壳  VC++


image.png (16.71 KB, 下载次数: 0)
下载附件
2022-5-27 17:16 上传

其实是易语言,之前的文章讲过任何程序只要是易语言写的,如果你用OD载入,并且Ctrl+G到401000的地方都是这段代码 。


image.png (21.22 KB, 下载次数: 0)
下载附件
2022-5-27 17:19 上传

我们留在401000这个位置,并且运行程序


image.png (85.95 KB, 下载次数: 1)
下载附件
2022-5-27 17:20 上传

第一步,这个时候我们 查找易语言对比真假注册码的特征码  
Ctrl+f    输入 test edx,03


image.png (22.73 KB, 下载次数: 1)
下载附件
2022-5-27 17:23 上传

达到这个位置后,往上面翻 大概十行代码的位置,截图如下


image.png (28.98 KB, 下载次数: 0)
下载附件
2022-5-27 17:26 上传

看到这三段代码了吗?大概的意思就是
mov edx,dword ptr ss:[esp+0x4]   //真码
mov ecx,dword ptr ss:[esp+0x8]    //假码
  test edx,edx   //对比
第二步,果断在 对比的位置(  test edx,edx)这里下断点。


image.png (23.49 KB, 下载次数: 0)
下载附件
2022-5-27 17:29 上传

接下来,我们输入假码点击 爆**,看,直接运行到断点位置!


image.png (53.87 KB, 下载次数: 0)
下载附件
2022-5-27 17:31 上传

而且再堆栈窗口出现了两串奇怪的字符串,第三步,随便找了个在线MD5解密网站


image.png (25.42 KB, 下载次数: 0)
下载附件
2022-5-27 17:36 上传



image.png (26 KB, 下载次数: 1)
下载附件
2022-5-27 17:35 上传

可以看下结果。你问我怎么知道是MD5加密的?我说我只听说过MD5,我也不知道怎么判断加密方式。有大佬了解如何判断加密方式的,请多多指教,非常感谢~


image.png (37.27 KB, 下载次数: 0)
下载附件
2022-5-27 17:37 上传

最后的最后,我把这个cm 上传上来,大家也试试。这个软件要我爆它,但是我偏偏追到码了。。。。

cm2.rar
(851.46 KB, 下载次数: 157)
2022-5-27 17:41 上传
点击文件名下载附件
下载积分: 吾爱币 -1 CB

下载次数, 下载附件

搜索曾经的回忆   

这地方看起来是易语言通用比较字符串的地方?这个程序可能只有一处调用,如果其他程序其他功能调用了这个库函数去对比数据,这样修改是不是可能就出问题了,建议去调用这个函数进行比较的地方进行修改,安全一些,算法可以跟踪一下,应该就在对比调用函数上面,先计算再对比,通过代码来分析是什么算法。
君临简   


zaa025 发表于 2022-5-27 22:13
什么工具可以识别加密方式?

IDA有插件,还有某些查壳工具,但是还是建议看看,这些算法的特征还是挺明显的,如果是易语言的话,E-debug是不二之选,论坛自己搜吧
dzpos   

慢慢的收藏学习
greatfisher   

慢慢的收藏学习
xtkj   

哈哈,好厉害!
myconan   

学习了。
zhen577   

厉害👍!
bbs4521   

厉害,学习学习
搜索曾经的回忆   

大佬,能教一下app绕过vip得吗?这些比较实用
您需要登录后才可以回帖 登录 | 立即注册

返回顶部