本帖最后由 460499742 于 2011-8-19 16:42 编辑
--------------------------------------------------------------------------------------------
系统提速精灵
--------------------------------------------------------------------------------------------
大家好我是吾爱 破解论坛的“460499742”同学 我只是一个菜鸟中的菜鸟而已有什么不好或者是不足啊不
对的就教下我。呵呵这个软件是没什么技术含量的先别着急去查壳与 脱壳
第一步:因为这个软件是网络验证的。我们先来抓一个包看看。有什么可以利用的地方。
--------------------------------------------------------------------------------------------
发送的包
GET /register/ss/?rcode=460499742 HTTP/1.1 //这个是发送注册码的。
User-Agent: wangliwen
Host: www.FairySoftware.com //将注册码发送到这个网址去验证
---------------------------------------------------------------------------------------------
接收的包 //不知道是不是我太差了。。看不出有什么可以利用的这个包里面。我
们来查壳吧。。
HTTP/1.1 200 OK
Date: Wed, 17 Aug 2011 19:13:44 GMT
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
Content-Length: 7
Content-Type: text/html
Set-Cookie: ASPSESSIONIDSACTSQQS=DMKNLFACKMEFBCCOKEDMMHNA; path=/
Cache-control: private
3:13:44
---------------------------------------------------------------------------------------------
第二步:如果数据包有东西可以利用的话。就先记下来。没有的话就去查壳与脱壳
--------------------------------------------------------------------------------------------
查壳应该是VB写的程序了。。所以呢就不需要脱壳了。。
--------------------------------------------------------------------------------------------
第三步:载入OD。。去分析。。。这步了。。
因为VB是没有中文的。所以搜索虫文的时候搜unicode这个。。不是ASCII
要跳过这些没有注册的提示。一个就足够了。就是令它以为注册成功了。。
还记得这个网址不?
www.FairySoftware.com/register/ss/?rcode=460499742
不正是??
我们双击进去。
F2下断。。
然后让程序跑起来。。
输入随便的东西。。点击注册
ok OD断下来了。。我们F8单步走走看。。差点忘了。。取消断点。。
注意看寄存器。。紧张。。第一次做视频。。
很长的一个跳转。看跳到哪里去。跳到注册码错误的地方了。。
我快速的做一遍。。好了是这里。。
试下爆破!!
84(爸死)便85(爸无)。论坛上的一篇帖子有写的
继续F8
此时应该注意寄存器。
因为的我看不懂汇编的代码。我对汇编是一窍不通的。。
只知道几个比较。
test ,cmp
我就知道这2个。。
菜鸟嘛呵呵
看寄存器的EAX和EDX。
是不是好像注册码??其实上并不是。他只是一个“密码”一个注册成功的“密码”!下面你们就知道了我们先记下来。。
堆栈地址=0012EBA8
eax=00178A6C, (UNICODE "19C4D7D5E43D9A15CAC7AB4F44FA1DB1")
继续F8看看有没有新发现。。
ok了。。看看功能怎么样。。
19C4D7D5E43D9A15CAC7AB4F44FA1DB1去看看这里是怎么的一个密码。打开软件的目录。。Config.ini
一样?当然一样。
这个就是密码。。
因为我只是一个初中生。涉及的知道的。知识面比较少。。
所以了就不怎么解释了。。
呵呵到此结束了。。88
http://good.gd/1510853.htm视频下载。。密码是 woai52pojie
|