飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 7599|回复: 11

[PYG原创] Aplus Softwares常用暴破方法演示

[复制链接]
  • TA的每日心情
    开心
    2018-5-6 16:27
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2006-9-13 09:11:40 | 显示全部楼层 |阅读模式
    软件下载:http://www.tomp4.com/index.html
    演示软件:Aplus Video Converter 5.46
    下载地址:http://gz.onlinedown.net/soft/50356.htm

    暴破方法:简单标志位暴破,高手飞过。。。

    1. Aplus系列软件常用暴破法

    2. by 野猫III[D.4s][PYG]

    3. 一、查壳:Microsoft Visual C++ 6.0程序,无壳。
    4. 二、运行看错误提示。其实这个网站的软件的错误提示都一样的。
    5.     Registration code is error
    6. 三、OD载入查找字符。不难看到错误提示和正确提示。
    7. 0040A361   .  E8 CA99FFFF   CALL VideoCon.00403D30          ;  关键Call,我们F7进去改标志位。
    8. 0040A366   .  83C4 04       ADD ESP,4
    9. 0040A369   .  83F8 01       CMP EAX,1                       ;  标志位比较
    10. 0040A36C   .  75 2B         JNZ SHORT VideoCon.0040A399     ;  关键跳转
    11. 0040A36E   .  6A 40         PUSH 40
    12. 0040A370   .  68 A4354300   PUSH VideoCon.004335A4          ;  ASCII "register successful"
    13. 0040A375   .  68 88354300   PUSH VideoCon.00433588          ;  ASCII "Thank you for registering"
    14. 0040A37A   .  8BCB          MOV ECX,EBX                     ;  成功提示
    15. 0040A37C   .  E8 9F010000   CALL VideoCon.0040A520
    16. 0040A381   .  8B15 1C544300 MOV EDX,DWORD PTR DS:[43541C]
    17. 0040A387   .  C705 14544300>MOV DWORD PTR DS:[435414],1
    18. 0040A391   .  52            PUSH EDX
    19. 0040A392   .  68 80354300   PUSH VideoCon.00433580          ;  ASCII "V %s "
    20. 0040A397   .  EB 29         JMP SHORT VideoCon.0040A3C2
    21. 0040A399   >  6A 10         PUSH 10
    22. 0040A39B   .  68 70354300   PUSH VideoCon.00433570          ;  ASCII "register failed"
    23. 0040A3A0   .  68 54354300   PUSH VideoCon.00433554          ;  ASCII "Registration code is error"
    24. 0040A3A5   .  8BCB          MOV ECX,EBX                     ;  错误提示

    25. ++++++++++
    26. 00403D30  /$  81EC 00030000 SUB ESP,300
    27. 00403D36  |.  83C9 FF       OR ECX,FFFFFFFF

    28. 改成:

    29. 00403D30      B8 01000000   MOV EAX,1                       ;  把EAX赋值为1
    30. 00403D35      C3            RETN                            ;  然后返回

    31. 另一种方法,咱们来试试。

    32. 00403D30      81EC 00030000 SUB ESP,300                     ;  不改这里,往下看。
    33. 00403D36  |.  83C9 FF       OR ECX,FFFFFFFF
    34. +++
    35. 00403E3C  |.  33C0          XOR EAX,EAX                     ;  软件如果注册不成功,这里就把EAX清零


    36. 我们的就是把它赋值为1,可以这样改。
    37. 00403E3C      B0 01         MOV AL,1                        ;  软件如果注册不成功,这里就把EAX清零

    38. 刚好是两个字节。

    39. 这个软件的算法应该稻简单,但咱不会。


    40. 第一个更改成功。
    41. 第二个更改也成功!谢谢!
    复制代码

    [ 本帖最后由 野猫III 于 2006-9-13 13:36 编辑 ]

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2016-1-14 00:02
  • 签到天数: 138 天

    [LV.7]常住居民III

    发表于 2006-9-13 15:05:16 | 显示全部楼层
    标志位爆破!!学习!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-9-13 19:04:48 | 显示全部楼层
    标志位爆破学习的好教程,感谢猫兄!
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    昨天 03:14
  • 签到天数: 63 天

    [LV.6]常住居民II

    发表于 2006-9-14 06:07:41 | 显示全部楼层
    好教程。。。。。学习了~
    PS:楼上的,你的论坛是多少来的?
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-9-14 08:03:57 | 显示全部楼层
    不错 学习下~~
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2016-8-5 17:44
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2006-9-14 08:44:23 | 显示全部楼层
    学习一下标志位暴破
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-9-19 00:25:38 | 显示全部楼层
    学习一下.
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-9-21 14:18:24 | 显示全部楼层
    谢谢楼主的分享
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-8-29 16:00:18 | 显示全部楼层
    俺是新人..要好好学习..哈哈..支持楼主..谢谢楼主共享..
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-5-2 00:51:34 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表