吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 29870|回复: 174
收起左侧

[原创] 某学籍照片采集程序5.0爆破、追码+导出注册文件

    [复制链接]
tangdragon 发表于 2015-11-22 11:27
本帖最后由 tangdragon 于 2015-11-22 17:24 编辑

    【软件名】:某学籍照片采集软件5.0
    【来源】:自己下载
    【工具】:PEid 0.96、OD
    【说明】:只是研究一下,分享一下易语言程序分析的一般思路而已。要软件的请自己搜索,很容易下载到,这里就不传附件了。仅供分析、测试,如果需要请购买正版。
     安装后启动显示“未注册”:





    未注册导出照片也不让。

    主程序拖入PEiD v0.96 显示:E Language -> WuTao * Sign.By.fly * 很明显是 易语言 程序。

    OD载入,运行程序,让它跑起来,然后F12暂停,按Alt+E,在krnln上点右键,选择“查看内存”:

    向上找到主程序的 .data 处下断:

    F9继续运行程序,它就会断在这里:

    然后按右键,搜索字符串吧。

    搜完后很容易找到注册成功的提示信息,如图:

   双击进入简单分析一下,向上找到一些线索,在其中几个CALL后按F2下断,运行至60B448处出现假码(我输入的假码是8989898989898989)和疑似真码(1028859292)。

    将疑似真码(1028859292)复制出来注册,一次成功(未发现暗桩,幸运^_^)。

    既然找到了注册码,具体算法就不深究了,太累人了。

    【总结】
     出现真码处:60B448,保存在 ECX,有兴趣做内存注册机的朋友看下图可以弄了。


     爆破点:60B47D,NOP掉或者84改85一字节解决。

      注册标志:注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\reg\ceshi值填入十六进制3e7(十进制999)即可。看下图有启示吧?


     注册表标志导出后的样子:

      附上注册表文件,保存成.reg文件后导入注册表即可(评分回复可见)。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\reg]
"ceshi"=dword:000003e7
      弄这么多图还不评分?视评分多少发下一个:某学籍照相软件9.X的爆点分析^_^





Y220.jpg

注册表文件

注册表文件
225.jpg
224.jpg
223.jpg
222.jpg
219.jpg
218.jpg
217.jpg
216.jpg
215.jpg
2142.jpg
2141.jpg
213.jpg
212.jpg
211.jpg
210.jpg

免费评分

参与人数 35威望 +1 吾爱币 +1 热心值 +35 收起 理由
hbwazxf + 1 + 1 我很赞同!
dengyaning + 1 谢谢@Thanks!
ggtanshuan + 1 鼓励转贴优秀软件安全工具和文档!
yl笑倾城 + 1 用心讨论,共获提升!
jori + 1 谢谢@Thanks!
xwei9277 + 1 谢谢@Thanks!
chenfeng + 1 鼓励转贴优秀软件安全工具和文档!
特殊身份 + 1 鼓励转贴优秀软件安全工具和文档!
dee11986 + 1 鼓励转贴优秀软件安全工具和文档!
昂句句 + 1 我很赞同!
futianyu + 1 我很赞同!
sunbeat + 1 不明觉厉
my1229 + 1 有教程就要支持楼主和评分了!
ImDylan + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
kissliu + 1 我很赞同!
vLove0 + 1 谢谢@Thanks!
Hmily + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
cwazl + 1 谢谢@Thanks!
王紫 + 1 图文学习,思路够详细的,
darenwuday + 1 我很赞同!
myflash + 1 不明觉历
FannyKong + 1 谢谢@Thanks!
Enter_R + 1 鼓励转贴优秀软件安全工具和文档!
迷失自我 + 1 谢谢@Thanks!
zhaolisheng + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
天线宝宝 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
74l1380819wwj + 1 我很赞同!
shaoyinjian + 1 我很赞同!
零下274度 + 1 谢谢@Thanks!
Sound + 1 已经处理,感谢您对吾爱破解论坛的支持!
熊熊 + 1 我很赞同!
Facksxx + 1 已经处理,感谢您对吾爱破解论坛的支持!
wa22 + 1 我很赞同!
asus21 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
蜗牛丶 + 1 热心回复!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

btzx 发表于 2015-11-22 11:46
老周学籍照片采集系统功能强大,拍出的照片安全符合国家标准,自动命名一步到位,打包就可以上传,大大减轻老师的繁重劳动。本软件免安装,可以带在u盘上面。解压就能用,适合新手。老周学籍照片采集系统,是专门为国家教育部最新的学籍而专门设计的,本系统设计独特,极易上手,操作简单,拍照、命名一步到位。

5.0注册.rar

261 Bytes, 下载次数: 500, 下载积分: 吾爱币 -1 CB

 楼主| tangdragon 发表于 2015-11-23 14:49
蜗牛丶 发表于 2015-11-22 11:34
小兔崽 发表于 2015-11-22 11:36
查学籍用的啊0.0
btzx 发表于 2015-11-22 11:41
老周学籍照片采集系统 5.0
头像被屏蔽
ntcjq 发表于 2015-11-22 11:49
提示: 作者被禁止或删除 内容自动屏蔽
jw8013 发表于 2015-11-22 12:05
都发原创这里了,软件也给出来不是更好?
asus21 发表于 2015-11-22 12:06
好文章,图文并茂。谢谢楼主
snwfnh 发表于 2015-11-22 12:32
谢谢楼主分享  来学习一下。
manbajie 发表于 2015-11-22 12:34
嗯嗯,好的学习了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 00:35

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表