tree_fly 发表于 2015-4-7 00:00:14

简单分享助考*星的Secret

    助考*星网站软件全线升级了,而注册码算法却**。
    今天我们简单分析一下,发掘一下网站软件的一点点Secret,仅作技术探讨。

1.升级新版前,旧版本的防破解机制脆弱,有兴趣的可以下载旧版本调试分析一下,这里不再细说。


2.升级到新版本,采用了Qt5重画UI,界面确实不错了,看着舒服多了。但是依然内存搜索机器码就可以在附近发现对应那一款软件的注册码关键KEY。


3.惊喜发现官网支持移动版软件(Android,iOS),那么下载Android版的apk。同学们,操起刀来吧。
http://d.zlyxks.com/examstar_v2.5.apk





4.Apk解压缩获取 classes.dex


5.借助dex2jar工具获得jar文件,简单使用jd-gui工具就可以分析代码。
有了源码,你可以做很多事情,*****,重建Apk


6.这里我们发现一些有用的信息:


http://mobile.zlyxks.com/update.php?command=updateList




经过转码及格式化后看的就比较顺眼了:
   
NK_Z 、 HXNK_Z ……
分析过算法的同学都明白了吧,这个网址返回的数据包含了非常多的KEY了(100%?)。
制作注册机是不是很方便了,show一下,注册机不提供。






bansjs 发表于 2015-4-7 01:08:41

初步研究了一下,但是没有追到注册码,可能是我的方法不对,楼主能不能说说电脑版的关键call在哪?

无极超哥 发表于 2015-4-7 08:32:52

表示看不懂!

开心啦 发表于 2015-4-7 08:40:21

膜拜大神,有空研究一下了

Dxer 发表于 2015-4-7 09:17:35

一出手就是整套系列通杀,唉。又是一家端啊?

飞天 发表于 2015-4-7 16:29:57

给力的分析,膜拜。

erui 发表于 2015-4-7 16:47:01

膜拜大神,这种思路和经验之谈,真是让我们大开眼界呀!

F8LEFT 发表于 2015-4-7 22:49:40

好厉害,大神求更多教程,小弟愿意追随至天涯海角

zz100179 发表于 2015-4-8 11:14:23

那个网址如何分析得到关键字的?OD?还是其他工具?这步没有搞懂,请赐教

阳光宅男 发表于 2016-3-4 16:05:24

大神厉害额,感谢分享了
页: [1]
查看完整版本: 简单分享助考*星的Secret