吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2206|回复: 7
收起左侧

[求助] 一个c++软件,无壳确定是不是采用文件验证,找不到方向。

[复制链接]
skyward 发表于 2021-7-19 18:44
50吾爱币
本帖最后由 skyward 于 2021-7-20 18:47 编辑

描述:

一个13年的软件,没有加壳, 附带的授权也不能正常工作,反映在导出功能不正常,无注册文件的情况下,有行数限制200行左右,授权文件导入后,功能依旧无法使用,表现为导出只有几行且不提示(这不是更糟糕了),找了几天仍无头绪,范围太大了,水平有限,希望得到大佬指点,感激不尽。

目前的问题:

  • 不清楚导出的地方是否才需要验证。
  • 下断内存访问报错退出,本来想先解决这个问题,之前学的又给忘了

思路:

  • 一开始想直接试用入手解决行数限制的问题,代码太复杂理解不了,弄了好几天也没结果。
    3.png
  • 转变思路,既然导出功能做了限制,是否可以从内存断点出发从而来确认关键判定位置,步骤如下:

    • 通过API下断CreateFileW,查看文件加载顺序,程序太长所以直接跟进到下一个文件加载,并在此时查内存写入位置地址。
      注册文件内容130字节:
      4.png
    • 注册文件写入地址103965FA~103966CA ,大小121字节。
      9.png
      5.png
    • 找到了注册的位置,随即下断内存访问,提示出错,看来还是得先解决报错的问题
      6.png
      7.png
      调用堆栈:     主线程, 条目 12
       地址=0019F0F0
       堆栈=00AC8FBE
       函数过程 / 参数=user32.MessageBoxW
       调用来自=wxmsw28u.00AC8FB8
       结构=0019F0EC

      文本查找定位,发现上方有跳转,不过紧接着还是错误,向上查找,半天未果。
      8.png

  • 偶然这次下断不跳错误了来到下面这个位置。
    10014EE9    817D FC B000000>cmp dword ptr ss:[ebp-0x4],0xB0; 取176个字节

    到这里走出来后跳转更多了,有点不知所措了,来来试好几个点,非计算机专业,还忘大佬们勿喷。

最佳答案

查看完整内容

我说的是10399040地址的值是关键,图上不是关键点,图上是在About里面,会断下。 可直接修改对该处的赋值。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

scncrenyong 发表于 2021-7-19 18:44
我说的是10399040地址的值是关键,图上不是关键点,图上是在About里面,会断下。


可直接修改对该处的赋值。


QQ截图20210720091755.png
lies2014 发表于 2021-7-19 20:49
搞了半天不知导出功能在哪里,帮助也没有export之类的字眼,硬改显示授权
2021-07-19_204732.jpg
scncrenyong 发表于 2021-7-19 21:06
软件不会用,10399040地址的值应该才是关键


360截图20210719210459514.jpg

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
skyward + 1 + 1 感谢,我试下

查看全部评分

 楼主| skyward 发表于 2021-7-20 08:00
lies2014 发表于 2021-7-19 20:49
搞了半天不知导出功能在哪里,帮助也没有export之类的字眼,硬改显示授权

硬改没用的,那边只是显示,只用到了最前面的最多16个字节,真正验证的时候应该是用后半部分
 楼主| skyward 发表于 2021-7-20 08:18
scncrenyong 发表于 2021-7-19 21:06
软件不会用,10399040地址的值应该才是关键

试了程序打开-》工程导入-》导出 都没断下来不是这个位置了,我增加范例工程文件,打开后【文件】下的【run post procesor】 只要文件能大于8K 就说明成功了,最早找到过关键流程,但是打开跟导出都会断下来,进的太里面了,那一段是遍历路径的,外面的程序又找不到关键位置,没有思路,能帮忙再看下吗
 楼主| skyward 发表于 2021-7-20 18:43
本帖最后由 skyward 于 2021-7-20 18:53 编辑
scncrenyong 发表于 2021-7-20 09:21
我说的是10399040地址的值是关键,图上不是关键点,图上是在About里面,会断下。

按大佬的改动点改了,貌似变成试用版的提示了,你说的那边修改点已经修改了。
试用就会提示 Error: Evaluation limit reached

试用时提示也是这样

0-0.png
大佬能再帮忙看下这段该怎么看吗,看了半天内存也没看出啥来,原谅我水平太菜了,只学了皮毛
没办法,又从关键处理函数入手了,陆续又搞了一天,眼睛都花了

处理函数

关键的路径处理函数下断的话可以看到路径怎么生成的,导出应该也是跟据这里的算法出来的,只是我不清楚到底哪里是关键

0-1.png
0-2.png

  • 关键的处理函数,提示框会停留在这里
    0.png

1.png

  • 这个应该就是决定导出行为了
    4.png
  • 下面是路径处理了,在打开时也会处理
    5.png

 楼主| skyward 发表于 2021-7-21 16:03
能力有限暂时解决不了,先放着吧
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 01:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表