飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 5242|回复: 2

[原创] 爆破USB Disk Security V5.0.0.55

[复制链接]

该用户从未签到

发表于 2008-6-15 08:10:16 | 显示全部楼层 |阅读模式
USB Disk Security V5.0.0.55是一款U盘防毒杀毒软件,可以免疫U盘,未注册版有功能限制,于是就爆破了。爆文部分如下:
文件自己搜索下载吧。这里仅提供技术交流文章

删除单个文件的出错跳转
0040D19B    E8 A4BC0000     call <jmp.&MFC42.#4160>
0040D1A0    A0 FC304200     mov al,byte ptr ds:[4230FC]
0040D1A5    84C0            test al,al
0040D1A7    74 13           je short 1USBGuar.0040D1BC  ///这里是删除单个文件的出错跳转,改成JMP就可以了.
0040D1A9    8B4424 18       mov eax,dword ptr ss:[esp+18]
0040D1AD    6A 00           push 0
0040D1AF    6A 00           push 0
0040D1B1    50              push eax
0040D1B2    E8 B7BC0000     call <jmp.&MFC42.#1200>

全部删除的按钮对应的出错提示
0040D5D6    E8 69B80000     call <jmp.&MFC42.#4160>
0040D5DB    A0 FC304200     mov al,byte ptr ds:[4230FC]
0040D5E0    84C0            test al,al
0040D5E2    74 0B           je short 2USBGuar.0040D5EF   //这里的跳转是全部删除的按钮对应的出错提示,改成jmp即可.
0040D5E4    8B4C24 08       mov ecx,dword ptr ss:[esp+8]
0040D5E8    6A 00           push 0



00401808     E8 37760100         call <jmp.&MFC42.#4160>
0040180D     A0 FC304200         mov al,byte ptr ds:[4230FC]
00401812     84C0                test al,al
00401814     74 0E               je short USBGuard.00401824  //这里是删除的出错跳转,改成JMP
00401816     8B4424 18           mov eax,dword ptr ss:[esp+18]
0040181A     6A 00               push 0
0040181C     6A 00               push 0
0040181E     50                  push eax
0040181F     E9 D0010000         jmp USBGuard.004019F4
00401824     8B8B 38060000       mov ecx,dword ptr ds:[ebx+638]
0040182A     8B35 10C74100       mov esi,dword ptr ds:[<&USER32.SendMessageA>]  ; USER32.SendMessageA
00401830     6A 02               push 2
00401832     6A FF               push -1



00411F5D     E8 E26E0000         call <jmp.&MFC42.#4160>
00411F62     A0 FC304200         mov al,byte ptr ds:[4230FC]
00411F67     6A 00               push 0
00411F69     84C0                test al,al
00411F6B     6A 00               push 0
00411F6D     74 06               je short USBGuard.00411F75  //这里的跳转是删除的按钮对应的出错提示,改成jmp即可.
00411F6F     8B4424 14           mov eax,dword ptr ss:[esp+14]
00411F73     EB 44               jmp short USBGuard.00411FB9
00411F75     8B8E 80000000       mov ecx,dword ptr ds:[esi+80]
00411F7B     68 04100000         push 1004
00411F80     51                  push ecx



查找Ctrl+s:mov al,byte ptr ds:[4230FC],将其下的Je,全部改成JMP即可将所有的删除按钮功能恢复


Crack by ydm_ydm   20080601
PYG19周年生日快乐!

该用户从未签到

发表于 2008-6-15 10:35:59 | 显示全部楼层
很厉害的说 我是第一次听说这个爆破USB  我是菜鸟 很菜很菜
PYG19周年生日快乐!

该用户从未签到

发表于 2008-6-16 10:53:59 | 显示全部楼层
这些功能点兄弟是如何找到的 能否详细的写一下

PS:另外可以分析下程序启动时的爆破 KEY写在注册表中
PYG19周年生日快乐!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表