dearkiss 发表于 2007-8-28 07:14:30

新手暴破遇到问题,请求指点

我是名初学者,暴破软件时,遇到了些问题,请大家指教


↓软件下载地址↓
http://dearkiss.ys168.com/
(原安装文件 KQSTAT 和已脱壳主文件 PASS 都在PROGRAM中,各有2M左右大小)
原程序限制使用次数,一旦超过使用次数,部分设置便不能进入,一点程序自动关闭

另附一原安装文件的HTTP地址:
http://www.mfengsoft.com/download/kqstate3.exe



我试着自己做了下,在00583842处设断,并把00583860处的JE改成了JNZ
运行程序,点击注册后,弹出成功窗口,可是似乎并无实际效果


而前面几处CALL跟进去后,由于我没什么汇编基础,总是绕啊绕得就出来了,没找到关键

希望能得到大家的指点,CALL入后,算法如何分析,如果再修改一处,修改哪里可实现暴破?


期待大家的回复


原帖由 dearkiss 于 2007-8-28 08:20 发表 https://www.chinapyg.com/images/common/back.gif
嗯,我试过很多计算机,都可以安装和运行

不过我发现,如果试图手动修改注册表任何内容,就再也运行不起了
(我曾尝试,使用一次时对注册表进行备份,再使用第2次,进行还原,发现软件就死了,而且重新安装和卸载都无效,何解呢...

[ 本帖最后由 dearkiss 于 2007-8-28 13:41 编辑 ]

VC8 发表于 2007-8-28 08:04:30

弹出成功窗口,可是似乎并无实际效果


看来软件是重启验证,或者注册成功是假象

VC8 发表于 2007-8-28 08:09:54

汗/:L 我的机子运行不了~

dearkiss 发表于 2007-8-28 08:17:38

嗯啊,老大

这个东东不是重启验证得
那么应该是您说的假象喽



我试过很多机器,都可以运行,这运行不了,如何是好

嗯,本想把设断后的内容发上来,供算法分析,
可惜我实在很菜,跟不住内容
害怕大篇幅得去贴,失去方便意义


嗯,它是自己生成机器码得,刚才我跟进一个CALL时,发现大量类似于机器码的ASCII码,以每个都有对应的一个ASCII码,本以为找到了明码的储存,可是在其中未发现自己的机器码
看来是判断错误了,或者是还需要进一步运算罢?

dearkiss 发表于 2007-8-28 08:20:56

嗯,我试过很多计算机,都可以安装和运行

不过我发现,如果试图手动修改注册表任何内容,就再也运行不起了
(我曾尝试,使用一次时对注册表进行备份,再使用第2次,进行还原,发现软件就死了,而且重新安装卸载都无效,何解呢?)

yingfeng 发表于 2007-8-28 09:28:23

假如软件不是重启验证的,那就是多处验证的,就弹出一个成功的对话框,就软件来说,一般作者还很少用假像,呵,CM就比较多.还有其它的验证

没有过,仔细看下,在你成功的对话框附近有无测试标志位,或有无其它多处调用的CALL.

[ 本帖最后由 yingfeng 于 2007-8-28 09:32 编辑 ]

dearkiss 发表于 2007-8-28 09:46:31

嗯,应该是多处验证吧
因为里面的算法不能理解,所以总是找不到关键

嗯,晚些时候我把内容截图上来吧
希望各位老大们,可以帮我分析下


最近在看杨季文和王爽老师的汇编教程,还有中山大学的视频教程,还有还有各种CRACKME教程
可是一结合实际,总是犯晕呢……
还是基础太差了


不过这个小软件真得是急需啊,给一个计算机外教得……

希望大家多多指点,我也想多结合实际来学习

playboyjin 发表于 2007-8-28 10:09:04

这样子的闹

心系彩云 发表于 2007-8-28 11:26:52

学习一下,看看高手怎么弄

心系彩云 发表于 2007-8-28 11:38:25

辛苦,谢谢
页: [1] 2
查看完整版本: 新手暴破遇到问题,请求指点