吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9156|回复: 26
收起左侧

[原创] 一款录像软件的爆破分析

  [复制链接]
苏紫方璇 发表于 2013-6-20 19:41
本帖最后由 苏紫方璇 于 2013-6-20 19:41 编辑

【软件名称】: KKcapture的vip登录和去除水印
【下载地址】: http://www.kkcapture.com
【加壳方式】: 无
【使用工具】: OD,PEID,exescope
【操作平台】: XP SP3
【作者声明】: 只是出于对破解感兴趣,没有其他目的。以下分析破解仅用于交流,请支持正版软件。



首先使用PEID查壳,没有加壳,vc编写的软件。
QQ截图20130620192926.png
打开软件随便输入账号和密码点击登录然后提示
1.png
有错误框,挺好的,按照一般的思路,下面查找字符串
找到这个地方
2.png
大概翻了下这段程序,主要是网络登录,以及登录后获取账号的信息。在这段程序的头部下断。
3.png
然后重新登录,他回断下,F8单步步过,直到这个地方
4.png
你会发现这个函数,和下面的几个组合起来就是网络登录的步骤,我的思路是爆破,所以就不打算仔细的看登录的过程了。
往下翻代码,找到接收信息的API,因为从这里开始就要开始进行验证了。
5.png
60001B27  |. /0F85 35030000 jnz KKcaptur.60001E62
他跳转到提示网络异常的地方
6.png
这并不是我们要找的
再往下F8找到下一个条件跳转
7.png
按回车键看下他跳转的位置  发现离提示密码错误地方很近,在这个地方下断,重新启动软件,输入正确的账号和密码,断下后发现这个地方是不跳转的。所以这个地方要nop掉
之后再往下看,下面有一个循环,循环之后又有一个条件跳转jnz
8.png
一样,按回车  发现跳转到提示密码错误的地方,不要犹豫nop
再往下看,下面紧接着还有一个条件跳转,和刚才nop那个跳转指向的地址是一样的,还是nop。
9.png
我们继续
之后看到一个jnz,他跳转到一个循环之中,循环之后,有一个无条件跳转指令jmp,几连跳之后 ,跳过了网络错误的提示,往下看下有一个循环,再往下  就会发现  提示vip的地方,在这里有两个跳转 第一个跳转到下面普通账号上,要nop掉,第二个跳转到永久vip。
10.png
好了 该改的都改完了,F9运行
然后出现提示,程序退出
11.png
继续找到字符串 把上面那个跳转改成jmp 无条件让他跳过更新提示
12.png
之后就可以了。
但是录制视频后发现 还是有水印,使用PE工具发现在dll文件中发现水印的图片资源,
这里,对LoadBitmapA下断,断下后回溯,到这里是调用LoadBitmap的地方,
13.png
如果把调用这个Api的这段程序nop掉就能让他没有水印了,于是在回溯一层。把这个call给nop就可以了。
14.png
但是这样做会把这款软件的添加水印功能给废掉。这种方法只适用于内存修改,因为这款软件各个部件之间会进行md5校验,如果直接改文件的话,会出现损坏的提示。
由于本人小菜一个,以上有什么不对的地方还请各位大神指出。

免费评分

参与人数 2热心值 +2 收起 理由
Chief + 1 欢迎分析讨论交流,[吾爱破解论坛]有你更精.
笑容茹椛 + 1 欢迎分析讨论交流,[吾爱破解论坛]有你更精.

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

小雨细无声 发表于 2013-6-20 19:55
分析很详细,谢谢!
ojp2008520 发表于 2013-6-20 20:01
泛舟商务 发表于 2013-6-20 20:06
头像被屏蔽
guodihao 发表于 2013-6-20 20:23
提示: 作者被禁止或删除 内容自动屏蔽
wjl 发表于 2013-7-4 20:14
非常好的新手爆破分析,谢谢
吾爱扣扣 发表于 2013-7-4 21:03
十分感谢苏大!终于知道上次破解这个软件为什么水印还是去不掉的问题了!!嗯,今晚研究下
toemss 发表于 2013-7-5 08:12
好的,谢谢,学习了!
wjl 发表于 2013-7-5 23:13
很不错的教程,学习了
逍遥熙风 发表于 2013-11-11 15:49
菜鸟膜拜一下大神
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 17:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表