吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11435|回复: 26
收起左侧

[原创] 学习vmp3.2授权结果分享

  [复制链接]
白影33 发表于 2019-12-1 16:34
本帖最后由 白影33 于 2019-12-1 22:12 编辑

方法和文件来自帖子:https://bbs.pediy.com/thread-247442-1.htm

发这个贴子的目的是记录自己的学习过程,并对原帖的程序实现过程进行补充(因为写的比较精简,我也是操作了很多次,分享出来让大家少走点弯路)
捕获1.PNG
以“管理员权限”运行cmd.exe,输入 launch.exe -n TestApp.vmp.exe 。
捕获2.PNG
输入序列号,弹出第一个弹窗点确定,第二个弹窗出来就是这个了,记录下key address at 0019f3ac
捕3.PNG
关闭软件,重新输入launch.exe -n TestApp.vmp.exe  ,停在第一个弹窗处
捕获4.PNG
打开x32debug,附加进程。
注意:不能用od,个人实测无论是普通od还是吾爱版,硬件断点或内存断点,后面需要下断点的地方断不下来。
捕获5.PNG
ctrl+g 来到0019f3ac,在0019f3ac+10的地方下硬件写入断点。
捕获6.PNG
f9运行,把那个弹窗点确定就断下来了,然后把0019f3ac到0019f3bc值全部改为01.
f9运行,再把第二个弹窗点了,就可以在同目录下看到一个rsa-n.bn生成。
捕获7.PNG
在cmd中输入gen.exe,把product code:MYepA12Fxaw= 记录下来。
捕获8.PNG
把test.vmp.exe用记事本打开,把product code改为获得的那个。
捕获9.PNG
直接点test.vmp.exe,就会打开vmp,添加授权把序列号复制下来。
捕获10.PNG
把之前获得的rsa-n.bn,16进制替换的crack代码的rsa-n。
编译生成新的crack.dll.
捕获11.PNG
在窗口输入launch.exe TestApp.vmp.exe,把我们授权的序列号粘贴进去,授权就成功了,
然后就可以用vmp随便添加授权了。

看完可能有人会说一点技术原理都不讲,
不是我不讲,是我也没看明白,那篇文章的跳跃性太大了,导致操作和逻辑不符,看不下去。
像文章说是用rsa算法加密,百度上搜说,rsa用公匙加密,私匙解密,而他却寻找公匙,用公匙进行解密,这操作和逻辑严重不符。
还有说是在RtlAllocateHeap下断,当第一次分配大小为102即为rsa-N分配内存空间,来寻找rsa的公匙,这个函数调用太多了,
我在吾爱虚拟机和od里下条件断点,每次都是软件崩溃,没办法我就写个简单的脚本来找第一次分配大小为102,脚本至少跑了5分钟才到。
如果用这种办法来分析很不现实。应该有别的办法分析。
捕获12.PNG
还有一些问题像这位有两个精华的大佬在评论里说的一样。

所以能看得懂只能说你本来就懂。

不过还是十分感谢他愿意分享这篇文章。

免费评分

参与人数 7吾爱币 +14 热心值 +7 收起 理由
Lixinist + 1 + 1 我很赞同!
Hmily + 6 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
anpreate + 1 + 1 谢谢@Thanks!
nj001 + 1 + 1 我很赞同!
g951295 + 1 + 1 我很赞同!
wangxp + 1 + 1 谢谢@Thanks!
antiol + 3 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xie83544109 发表于 2019-12-2 16:43

还是不太明白,哈哈..........
 楼主| 白影33 发表于 2019-12-3 19:15
Hmily 发表于 2019-12-3 17:11
@白影33 崩溃试试把sod的忽略所有异常选项关闭行不行?

捕获2.PNG
不知道你说的关闭是不是关闭这个。
捕获1.PNG
一运行就崩溃

点评

嗯,就是关闭这个。  详情 回复 发表于 2019-12-3 19:17
kone153 发表于 2019-12-1 17:01
Angel泠鸢 发表于 2019-12-1 17:47
我才不会说我没看懂呢,哼
panwei103012571 发表于 2019-12-1 19:13
很厉害的样子。就是没看懂
拉玛西亚 发表于 2019-12-1 21:02
木明白啥意思嘛,咋办嘛
sunyu4506 发表于 2019-12-1 21:23
我是不会说我都不知道这个是做什么用的。
 楼主| 白影33 发表于 2019-12-1 22:03
本帖最后由 白影33 于 2019-12-1 22:05 编辑
sunyu4506 发表于 2019-12-1 21:23
我是不会说我都不知道这个是做什么用的。

替换密匙,让自己可以给生成vmp授权
 楼主| 白影33 发表于 2019-12-1 22:10
Angel泠鸢 发表于 2019-12-1 17:47
我才不会说我没看懂呢,哼

大哥,这是对原文“实现过程”的补充(原文写的比较精简),多少也要看一下原文啊
shubiao 发表于 2019-12-2 07:28
谢谢分享
pizazzboy 发表于 2019-12-2 13:45
学习一下,谢谢分享。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 03:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表