对一个锁机病毒生成器的简单分析
本帖最后由 篝之雾枝 于 2021-4-7 11:16 编辑前几天刚注册了52pojie,第一次发帖子,如有不足请见谅。这是一两年前在某群里下载的:
打开说明一看:
运行软件:
就像说明说的,软件不免费,需要注册码,点击联系作者
就会弹出加作者QQ和微信的窗口,给了钱就会给你注册码
以下是我自己对此软件追码的过程:
查壳
UPX壳,百度UPX脱壳,脱壳完成后:
用OD载入查找ASCII码:
打开软件随便输入一个注册码:
Ctrl+f输入注册失败:
找到之后双击:
往上,看到了一处比较:
把下面的跳转NOP了:
再在下面的关键call下断点:
运行,随便输入一个注册码:
点击注册后回到OD,可以看到注册码已经在堆栈窗口出现了:
粘贴到软件里注册就成功了,由于手残,没截到注册成功的图。。。
下面是进入软件后的界面:
链接:https://pan.baidu.com/s/1KY5NoRxKyMCShFiLX2foNw
提取码:0c1n
软件上传的是脱壳过的,还有一个备份是没脱壳的,拿去玩 以前在网吧被锁了十分钟……{:300_966:} 学习了!感谢!!
楼主可以再分享一下链接吗?现在的这个说链接不存在。。。感谢! - -感谢楼主分享教程 本人也是个小白 我也会继续努力做出贡献的! 本帖最后由 XiM0 于 2019-3-20 13:44 编辑
首先感谢楼主照顾我们萌新,然而还是想要有壳的其他程序练习,说人话就是链接失效了,能再发一次不
(找到了,找到了,眼瞎~~~) 认真学习,受教了。谢谢分享。。。 对初学者有帮助. 篝之雾枝 发表于 2019-3-20 12:37
链接:https://pan.baidu.com/s/1IWKRXR8sls7PnOJdEDq_kw
提取码:ft4g
感谢楼主!!! 本帖最后由 篝之雾枝 于 2019-3-16 13:08 编辑
图片怎么只有最后一张:rggrg 篝之雾枝 发表于 2019-3-16 13:04
图片怎么只有最后一张
图片没上传成功吧? 重新编辑下吧。 willJ 发表于 2019-3-18 08:55
重新编辑下吧。
恩,已重新编辑{:301_993:} 厉害了啊,同样的注册时间,本人还是小白…… 本帖最后由 篝之雾枝 于 2021-4-10 16:15 编辑
SKYHH 发表于 2019-3-19 22:17
学习了!感谢!!
楼主可以再分享一下链接吗?现在的这个说链接不存在。。。感谢!
链接:https://pan.baidu.com/s/1KY5NoRxKyMCShFiLX2foNw
提取码:0c1n