- UID
- 14190
注册时间2006-5-26
阅读权限10
最后登录1970-1-1
周游历练
该用户从未签到
|
目标软件:神手超级大乐透
下载地址:http://www.skycn.com/soft/36966.html
软件介绍:
《神手超级大乐透》是一款功能强大的体彩超级大乐透彩票分析、缩水和预测软件,其主要功能有:
1、特色功能:
(1)独家提供多种前后区推荐(预测)方法,推荐结果比较准确,而且可以统计和跟踪各种推荐方法的测中情况。
(2)提供杀号公式及公式验证工具,内置较高准确率的杀号公式,可以跟踪杀号公式的测中情况。
(3)媒体推荐管理统计分析。
(4)创造性提供推荐验证缩水功能。通过此功能可进行更精准的号码缩水。
2、非常全面和强大的前后区号码分析功能,图表并茂,并具有特殊项目分析。
(1)前区号码分析包括:
奇偶、大小、三区大小、质合、AC值、邻位距、跨度、除3-10余数、首位尾数、五行、连号、对望号、隔位号、恒值号、重号、斜号、和值,按位分析、各个号码出现次数、频率、遗漏值、冷热程度、相生相克、遗漏值和等等。
(2)后区号码分析包括:
奇偶、大小、纵横三区大小、纵横四区大小、质合、012路、跨度、摆幅,各个号码出现次数、频率、遗漏值、冷热程度等等。
3、高...
工具:OD
一.脱壳
00401000 > B8 38806E00 mov eax, 006E8038
00401005 50 push eax
00401006 64:FF35 0000000>push dword ptr fs:[0]
0040100D 64:8925 0000000>mov dword ptr fs:[0], esp
00401014 33C0 xor eax, eax
00401016 8908 mov dword ptr [eax], ecx //异常
00401018 50 push eax
00401019 45 inc ebp
CTRL+G输入006E8038
006E8038 B8 BD6D6EF0 mov eax, F06E6DBD // 到这里下断shift+f9
006E803D 8D88 9E120010 lea ecx, dword ptr [eax+1000129E]
006E8043 8941 01 mov dword ptr [ecx+1], eax
006E8046 8B5424 04 mov edx, dword ptr [esp+4]
CTRL+F查找:jmp eax
006E80F8 5B pop ebx
006E80F9 5D pop ebp
006E80FA FFE0 jmp eax //这里下断
先不要SHIFT+F9,我们首先要在命令行下bp IsDebuggerPresent,运行
7C813093 > 64:A1 18000000 mov eax, dword ptr fs:[18] //停在这里了
7C813099 8B40 30 mov eax, dword ptr [eax+30]
7C81309C 0FB640 02 movzx eax, byte ptr [eax+2] //修改数据哦
7C8130A0 C3 retn
修改完了,SHIFT+F9
006E80FA - FFE0 jmp eax ; 停在这里
F8一下就到OEP了
0062E8E0 55 push ebp //OEP
0062E8E1 8BEC mov ebp, esp
0062E8E3 83C4 F0 add esp, -10
0062E8E6 B8 F0E06200 mov eax, 0062E0F0
0062E8EB E8 5C85DDFF call 00406E4C
0062E8F0 A1 44A86300 mov eax, dword ptr [63A844]
0062E8F5 8B00 mov eax, dword ptr [eax]
dump后的程序有自校验,不能运行,但是我有找不到自校验的地方,希望高手指点,好象是校验内存数据
只好带壳调试了
二、找注册码
005C17A6 55 push ebp //这里下断
005C17A7 68 1F185C00 push 005C181F
005C17AC 64:FF30 push dword ptr fs:[eax]
005C17AF 64:8920 mov dword ptr fs:[eax], esp
005C17B2 8D55 FC lea edx, dword ptr [ebp-4]
005C17B5 8BC3 mov eax, ebx
005C17B7 E8 3CFCFFFF call 005C13F8
005C17BC 8B55 FC mov edx, dword ptr [ebp-4] ; 机器码
005C17BF 8B43 0C mov eax, dword ptr [ebx+C]
005C17C2 E8 497BE4FF call 00409310
005C17C7 85C0 test eax, eax
005C17C9 75 31 jnz short 005C17FC
005C17CB 8D55 F4 lea edx, dword ptr [ebp-C]
005C17CE 8BC3 mov eax, ebx
005C17D0 E8 17FDFFFF call 005C14EC ;要分析算法请跟进这里
005C17D5 8B45 F4 mov eax, dword ptr [ebp-C] ; 1001-3837-2291
1001-3837-2291这个就是我的注册码了 |
|