| 
注册时间2006-5-26
阅读权限10
最后登录1970-1-1UID14190 周游历练 
 
 该用户从未签到 | 
 
| 目标软件:神手超级大乐透 下载地址:http://www.skycn.com/soft/36966.html
 软件介绍:
 《神手超级大乐透》是一款功能强大的体彩超级大乐透彩票分析、缩水和预测软件,其主要功能有:
 1、特色功能:
 (1)独家提供多种前后区推荐(预测)方法,推荐结果比较准确,而且可以统计和跟踪各种推荐方法的测中情况。
 (2)提供杀号公式及公式验证工具,内置较高准确率的杀号公式,可以跟踪杀号公式的测中情况。
 (3)媒体推荐管理统计分析。
 (4)创造性提供推荐验证缩水功能。通过此功能可进行更精准的号码缩水。
 2、非常全面和强大的前后区号码分析功能,图表并茂,并具有特殊项目分析。
 (1)前区号码分析包括:
 奇偶、大小、三区大小、质合、AC值、邻位距、跨度、除3-10余数、首位尾数、五行、连号、对望号、隔位号、恒值号、重号、斜号、和值,按位分析、各个号码出现次数、频率、遗漏值、冷热程度、相生相克、遗漏值和等等。
 (2)后区号码分析包括:
 奇偶、大小、纵横三区大小、纵横四区大小、质合、012路、跨度、摆幅,各个号码出现次数、频率、遗漏值、冷热程度等等。
 3、高...
 工具:OD
 
 一.脱壳
 00401000 >  B8 38806E00     mov     eax, 006E8038
 00401005    50              push    eax
 00401006    64:FF35 0000000>push    dword ptr fs:[0]
 0040100D    64:8925 0000000>mov     dword ptr fs:[0], esp
 00401014    33C0            xor     eax, eax
 00401016    8908            mov     dword ptr [eax], ecx      //异常
 00401018    50              push    eax
 00401019    45              inc     ebp
 CTRL+G输入006E8038
 006E8038    B8 BD6D6EF0     mov     eax, F06E6DBD              //  到这里下断shift+f9
 006E803D    8D88 9E120010   lea     ecx, dword ptr [eax+1000129E]
 006E8043    8941 01         mov     dword ptr [ecx+1], eax
 006E8046    8B5424 04       mov     edx, dword ptr [esp+4]
 CTRL+F查找:jmp   eax
 006E80F8    5B              pop     ebx
 006E80F9    5D              pop     ebp
 006E80FA    FFE0            jmp     eax                     //这里下断
 先不要SHIFT+F9,我们首先要在命令行下bp IsDebuggerPresent,运行
 7C813093 >  64:A1 18000000  mov     eax, dword ptr fs:[18]     //停在这里了
 7C813099    8B40 30         mov     eax, dword ptr [eax+30]
 7C81309C    0FB640 02       movzx   eax, byte ptr [eax+2]      //修改数据哦
 7C8130A0    C3              retn
 
 修改完了,SHIFT+F9
 006E80FA  - FFE0            jmp     eax                              ; 停在这里
 F8一下就到OEP了
 
 0062E8E0    55              push    ebp            //OEP
 0062E8E1    8BEC            mov     ebp, esp
 0062E8E3    83C4 F0         add     esp, -10
 0062E8E6    B8 F0E06200     mov     eax, 0062E0F0
 0062E8EB    E8 5C85DDFF     call    00406E4C
 0062E8F0    A1 44A86300     mov     eax, dword ptr [63A844]
 0062E8F5    8B00            mov     eax, dword ptr [eax]
 
 dump后的程序有自校验,不能运行,但是我有找不到自校验的地方,希望高手指点,好象是校验内存数据
 只好带壳调试了
 二、找注册码
 005C17A6    55              push    ebp                         //这里下断
 005C17A7    68 1F185C00     push    005C181F
 005C17AC    64:FF30         push    dword ptr fs:[eax]
 005C17AF    64:8920         mov     dword ptr fs:[eax], esp
 005C17B2    8D55 FC         lea     edx, dword ptr [ebp-4]
 005C17B5    8BC3            mov     eax, ebx
 005C17B7    E8 3CFCFFFF     call    005C13F8
 005C17BC    8B55 FC         mov     edx, dword ptr [ebp-4]           ; 机器码
 005C17BF    8B43 0C         mov     eax, dword ptr [ebx+C]
 005C17C2    E8 497BE4FF     call    00409310
 005C17C7    85C0            test    eax, eax
 005C17C9    75 31           jnz     short 005C17FC
 005C17CB    8D55 F4         lea     edx, dword ptr [ebp-C]
 005C17CE    8BC3            mov     eax, ebx
 005C17D0    E8 17FDFFFF     call    005C14EC                         ;要分析算法请跟进这里
 005C17D5    8B45 F4         mov     eax, dword ptr [ebp-C]           ; 1001-3837-2291
 
 1001-3837-2291这个就是我的注册码了
 | 
 |