吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 20941|回复: 86
上一主题 下一主题
收起左侧

[原创] 关于一次对机房还原软件【XXXX】的简单破解过程

  [复制链接]
跳转到指定楼层
楼主
jidesheng6 发表于 2019-5-7 18:11 回帖奖励
本帖最后由 jidesheng6 于 2019-7-9 12:52 编辑

首先来说一下这个软件,这个软件是只能在清华同方有还原卡的电脑上用的
不能再家里分析,今天去学校把过程截图下来再写的
截图很匆忙,有些地方可能不好,见谅
软件破解方法很多,用了最简单的nop,大佬不要喷我
软件和他的守护进程secmon.exe互相依存,大概意思就是,主程序被关闭,secmon会重启主程序,secmon被关闭,主程序会重启secmon,所以要先把secmon冻结,结束secmon,然后再结束主程序




开始正题


1.首先来看一下文件所在的位置:C:\Program Files\THTF 如下图:


2.机房没有查壳的软件,我在家里已经查过一次,无壳,说一下这个软件,默认是隐藏托盘图标,打开不会显示主界面的,alt+m呼出托盘,右键可以进行登陆


3.右键登陆弹出这个窗口


4.接着打开od,选择文件-附加-选择刚才那个登陆框


这个时候这个窗口会假死,不要管他,一开始载入不是和图片一样的,要f8单步运行到retn出去才是段首,图片忘了截取了
大概是f8会到这里:

单步到retn会来到这里(只是类似,不一定就是这里)


特别说一下,这个软件的字符串都是英文,读配置文件翻译成中文的

5.接着点击运行,输入密码,会提示密码错误

然后我们暂停,选择k,查看他的函数调用(这个很显然就是messagebox函数)

直接在这里选择显示调用,跟到调用函数的call地方

大概是这里
[Asm] 纯文本查看 复制代码
0051B8D2  /$  55            push ebp
0051B8D3  |.  8BEC          mov ebp,esp
0051B8D5  |.  83EC 08       sub esp,0x8
0051B8D8  |.  894D F8       mov [local.2],ecx
0051B8DB  |.  837D 0C 00    cmp [arg.2],0x0
0051B8DF  |.  75 08         jnz short EzMonito.0051B8E9
0051B8E1  |.  E8 761F0600   call EzMonito.0057D85C
0051B8E6  |.  8945 0C       mov [arg.2],eax
0051B8E9  |>  8B45 10       mov eax,[arg.3]
0051B8EC  |.  50            push eax
0051B8ED  |.  8B4D 0C       mov ecx,[arg.2]
0051B8F0  |.  51            push ecx
0051B8F1  |.  8B55 08       mov edx,[arg.1]
0051B8F4  |.  52            push edx
0051B8F5  |.  8B4D F8       mov ecx,[local.2]
0051B8F8  |.  E8 DFB90500   call EzMonito.005772DC
0051B8FD  |.  50            push eax                                 ; |hOwner = NULL
0051B8FE  |.  FF15 A4328600 call dword ptr ds:[<&USER32.MessageBoxA>>; \MessageBoxA
0051B904  |.  8945 FC       mov [local.1],eax
0051B907  |.  8B45 FC       mov eax,[local.1]
0051B90A  |.  8BE5          mov esp,ebp
0051B90C  |.  5D            pop ebp                                  ;  user32.767339C0



到段首没有找到跳过call的跳转,应该是个子call,运行到段尾,出call再看

出去这个子call,就在这里看到了jmp跳转,但是没跳过去
[Asm] 纯文本查看 复制代码
004286D8  |. /E9 AA000000   jmp EzMonito.00428787
004286DD  |> |6A 10         push 0x10
004286DF  |. |8D4D E8       lea ecx,[local.6]
004286E2  |. |E8 53831400   call EzMonito.00570A3A
004286E7  |. |50            push eax
004286E8  |. |8D4D E4       lea ecx,[local.7]
004286EB  |. |E8 4A831400   call EzMonito.00570A3A
004286F0  |. |50            push eax
004286F1  |. |8B4D F0       mov ecx,[local.4]
004286F4  |. |E8 D9310F00   call EzMonito.0051B8D2
004286F9  |. |8B4D F0       mov ecx,[local.4]
004286FC  |. |81C1 F8060000 add ecx,0x6F8


但是在004286dd出发现有一个跳转,刚好是可以跳过jmp的,跟到这个地址

这个就是关键跳转了,我下了断点运行了一次,也是断在这里了,先把这里nop掉



然后保存文件出去就可以了,因为每次冻结比较烦,就用e语言写了个快速执行的

然后把文件保存出去,关闭od,结束主程序的进程,替换原来的文件
打开运行一次,直接回车


......这密码可能是存在信息框里面的....

然后密码这样就可以找到了,也可以找关键call来得到,但是这种方法就简单有效,密码还显而易见
这个过程就结束了 然后重复结束进程操作,替换原来没破解的文件,输密码就行了,还原系统,也会帮你还原过去的,下次也可以再输入密码执行





免费评分

参与人数 23吾爱币 +28 热心值 +21 收起 理由
kevin32196 + 1 我很赞同!
低调李某人 + 1 点赞
亮少 + 1 受教了,改天试试
Hmily + 6 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
badapple + 1 + 1 用心讨论,共获提升!
王星星 + 1 + 1 用心讨论,共获提升!
xinliyunbo + 1 + 1 谢谢@Thanks!
oxxo119 + 1 + 1 热心回复!
卡拉肖克倩 + 1 + 1 小伙子将来毕业后必有一番作为
luoxiaosan + 1 用心讨论,共获提升!
无痕978 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
wapj2900958 + 1 + 1 你这么牛,你们学校知道吗?
liphily + 3 + 1 我已经告诉你学校了,等着被封学号吧
独行风云 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
黑的思想 + 2 + 1 经历相似,只是我当年碰到的是还原卡,也摸索了很久
涛之雨 + 1 + 1 我很赞同!
scandallol26 + 1 我很赞同!
雷爵大大 + 1 + 1 用心讨论,共获提升!
留香灬 + 1 + 1 热心回复!
chinadsy + 1 + 1 我很赞同!
xiangxiong + 1 + 1 热心回复!
s1711880582 + 1 + 1 牛逼、当年我是管理员,凭借着这个密码,想关机就关机
Dmail + 1 + 1 热心回复!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
i星尘 发表于 2019-5-7 18:36
可惜毕业了,
推荐
94dongge 发表于 2019-5-15 09:48
推荐
 楼主| jidesheng6 发表于 2019-5-7 21:40 |楼主
风绕柳絮轻敲雪 发表于 2019-5-7 21:22
明码……也是厉害得不行

这个软件是这样的,输入正确密码不弹框,直接会显示功能,因为这个错误框被弄掉了,一开始我也有点惊讶,没打算找密码的,阴差阳错顺便得到了密码,这个软件也没人破解过,百度搜到的答案基本没啥用处,才会想破解他的,大佬别笑话我哈~
3#
灬小霸道灬 发表于 2019-5-7 18:44
,厉害~ ,四年还是学的蛮多~
4#
king8083 发表于 2019-5-7 18:52
很厉害,佩服啊!
5#
117882697 发表于 2019-5-7 19:10
看看,学习学习
6#
yxp10010 发表于 2019-5-7 19:52
楼主好牛!!!!
7#
 楼主| jidesheng6 发表于 2019-5-7 20:04 |楼主

我也快毕业啦~
8#
chinadsy 发表于 2019-5-7 20:06
很强,圆了小时候的梦想哈哈哈
9#
JuncoJet 发表于 2019-5-7 20:11
明码的么…… 6的
10#
 楼主| jidesheng6 发表于 2019-5-7 20:17 |楼主
JuncoJet 发表于 2019-5-7 20:11
明码的么…… 6的

我其实也没想到,nop以后弹窗直接是密码....这软件很老了,估计密码存这里了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 04:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表