吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7403|回复: 45
收起左侧

[原创] 简单爆破某数据恢复软件

  [复制链接]
Jx29 发表于 2021-8-19 18:49
在很久之前我搞过它的32位旧版,今天来搞它的最新版本(64位)
先用StudyPE+打开,固定基址,顺便清除数字签名
Snipaste_2021-08-19_17-16-59.png
保存后用x64dbg打开
Snipaste_2021-08-19_17-20-35.png
先跑起来看看
主界面并没有注册选项,但恢复的时候会出现
Snipaste_2021-08-19_17-23-02.png
输入假码点击注册后会弹出”不合法的注册码“
Snipaste_2021-08-19_17-25-20.png
我们先搜索字符串看看
Snipaste_2021-08-19_17-27-03.png
Snipaste_2021-08-19_17-28-20.png
发现根本没有相关字符串
这时候,咱们不能慌,我们还可以下断点啊
返回到cpu窗口
Snipaste_2021-08-19_17-31-59.png
在这里输入bp CreateWindowExW ,按下回车键下断
Snipaste_2021-08-19_17-33-53.png
返回的程序的主界面,点击”立即注册“
可以发现程序已被断下
返回的cpu窗口,看向堆栈
往下翻,直到看到
Snipaste_2021-08-19_17-43-47.png
有”不合法的注册码“出现才停下来(只找红色的“返回到”)
先看看上面这个,选定后按下回车键
Snipaste_2021-08-19_17-47-39.png
会跳转到这里
Snipaste_2021-08-19_17-49-06.png
拉到段首,分析一下这个函数,很明显不是关键位置
继续向下找
Snipaste_2021-08-19_18-10-02.png
这里找到一个,拉到段首,不能确定是否为关键位置,在段首下个断点,继续往下翻
Snipaste_2021-08-19_18-16-12.png
这里看到俩,上面一个拉到段首后发现已经下过断点了
下面一个重复正确的操作
好的,现在我们可以删除之前下的窗口断点
Snipaste_2021-08-19_18-20-46.png
回到cpu窗口后按f9跑起来
点击”立即注册“
可以发现程序已经被断在这里了
Snipaste_2021-08-19_18-23-12.png
ctrl+f8自动步过
最终会在这个call下跑飞
Snipaste_2021-08-19_18-34-23.png
往上翻,会发现这个jmp会跳过那个call
Snipaste_2021-08-19_18-35-57.png
所以我们现在要让这个程序运行到这个jmp
往上翻,会发现这个je会跳到这个jmp的下方
所以我们现在要把这个je给nop掉
Snipaste_2021-08-19_18-38-45.png
运行看看
ok,注册成功
Snipaste_2021-08-19_18-39-43.png

这就是我上次说的需要多此回溯的程序

其实,到这里还没有结束,这个程序还有重启验证
通过火绒剑我们可以发现,程序在注册的时候会写出Reged.dat文件
我们可以bp ReadFile下断来找重启验证部分
这里我就不多说了










免费评分

参与人数 17吾爱币 +20 热心值 +14 收起 理由
wang3466467 + 1 + 1 热心回复!
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
糖果味 + 1 + 1 谢谢@Thanks!
h07799486 + 1 用心讨论,共获提升!
qifanuy + 1 + 1 我很赞同!
紫色の风铃 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
lingyun011 + 1 我很赞同!
杨辣子 + 1 + 1 用心讨论,共获提升!
卡拉肖克倩 + 1 + 1 我很赞同!
wuaiwu77 + 1 已经处理,感谢您对吾爱破解论坛的支持!
xiantiao_0418 + 1 + 1 用心讨论,共获提升!
AirTed + 1 + 1 我很赞同!
hxw0204 + 1 + 1 谢谢@Thanks!
aszhangfang + 1 大佬.有成品文件吗?正急需...
bjxiaoyao + 2 + 1 我很赞同!
renpeng009 + 1 我很赞同!
nnicetry + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

bachelor66 发表于 2021-8-20 17:07
关键是这软件的主功能强不强?                                   
lx771602764 发表于 2021-8-19 19:27
i2080 发表于 2021-8-19 19:39
kkk782 发表于 2021-8-19 19:41
可以的呀,加油加油
tencentma 发表于 2021-8-19 19:44
某数据恢复软件被楼主扒的清清楚楚,牛
52poze 发表于 2021-8-19 21:11
感谢楼主分享,又认识了新思路
hometown009 发表于 2021-8-19 21:22
good nice
咔c君 发表于 2021-8-19 22:28
学习了不错
shc1221 发表于 2021-8-19 23:12
感谢楼主分享
flybird219 发表于 2021-8-19 23:20
学习了,厉害啊!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-26 01:52

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表