申请id:北鱼何为【申请通过】
之前申请会员:北鱼何为个人邮箱:2090807046@qq.com
原创文章:
爆破 高效e人
(之前的发的word文档太麻烦,现在终于学会发图片,所以来搞一搞!)
首先用PEID查壳
Delphi写的,无壳,(PS:这年头无壳国产软件已经太少见了)
好!载入OD,运行,没有提示压缩代码,软件一上来就有一个NAG窗口
正好作为突破点,姓名和注册码都输入 1 ,点击确定
一看就是MessageBox窗口
查找字符串,没有发现什么有用东西。
好!我换一个方式,用F12暂停法,然后点击OD上的K查看堆栈调用,
双击 倒数第三个调用MessageBoxA 的跳转,来到这里
双击Jmp跳转,来到这里
发现这里不是程序领空;
F2段首下断点,然后运行,依然用户名和注册码输入 1; 点击注册,好!我们断下了
右下角堆栈窗口有返回CAll,右键-反汇编窗口中跟随(记得把断点取消掉)
来到这里之后,就寻思上面是否有跳过这个MessageBox的,很遗憾,都没有,我们可以断定这是个子CAll,继续段首下断点,运行。。。。。。。。。。。
之后我们成功断了下来
反汇编窗口中跟随 堆栈 窗口中的返回 然后往上找是否有跳过这里的条件跳转,
成功找到了,
下断点 运行 注册 好!再次成功断了下来,尝试改变ZF标志位让它
跳转已实现,运行
哈哈,成功了???
没那么容易,进入程序后,,神马都没有改变,还是未注册
这里让我难住了好久,突然想到关键跳测试的是al是否不为零,不为零则跳,进入关键Call看下的代码是谁改变了al
看到本地调用了吗?没错,我们可以猜想到其它组建查看注册也许就是这个Call
尝试下
段首直接 MOV al,1
下一句就 ret
右键复制所有修改,运行
终于注册成功了!!!
PS(我语文班里经常倒数,表达能力不好。。。。。无奈)
后注:其实这是很简单的程序,搞的我弄了很久,想要到贵站学习,无奈学生党一枚(就是没钱)【Q:刚过完年你的压岁钱到哪里去了? A:开学报名费书费什么的已经没了!】
ID:北鱼何为
邮箱:2090807046@qq.com
申请通过,欢迎光临吾爱破解论坛,期待吾爱破解有你更加精彩,ID和密码自己通过邮件密码找回功能修改,请即时登陆并修改密码!
登陆后请在一周内在此帖报道,否则将删除ID信息。
Ps:帖子帮你重新排版了,申请内容比较简单,期待加入吾爱后有更多的分享吧。 【有10%的人这样解决了】QQ邮箱收不到激活邮件,是因为QQ邮箱里关闭了数字账号(这不是手动关闭的,是因为没有在QQ邮箱里申请英文账号,这个就默认关闭了),所以需要先申请一个英文账号,然后在QQ邮箱设置里点账户,然后把默认收发邮件账号改成刚申请的英文账号,这样数字账号就自动开启了,再通过第一点重新发一下验证邮件,就能收到了。
已经弄好了,麻烦再发一次 游客 27.43.177.x 发表于 2015-2-27 17:09
【有10%的人这样解决了】QQ邮箱收不到激活邮件,是因为QQ邮箱里关闭了数字账号(这不是手动关闭的,是因为 ...
你自己重新找回密码就行了。 报道来了QAQ
页:
[1]