首页
社区
课程
招聘
[求助]找到注册码错误信息之后无从下手,请大神告诉我怎么下手,困扰我一周了
发表于: 2016-3-31 15:57 5281

[求助]找到注册码错误信息之后无从下手,请大神告诉我怎么下手,困扰我一周了

2016-3-31 15:57
5281
感觉好无助,现在已经研究超过一周了,真不知道怎么下手了,还是没有办法研究出来,只能来请教论坛的大神们了

下面是我自己的操作。主要的代码段也找到了,但是上下都没有找到关键CALL,请大家指点指点,谢谢了

下面是我的操作步骤,如果不当请大家指明。

注:如果帖子我有哪里做的不对的,请管理帮忙删除或联系我及时改正。别让我进小黑屋,谢谢了

这是我找到的代码段

0060BF7A   /72 6D           jb short projshop.0060BFE9
0060BF7C   |0000            add byte ptr ds:[eax],al
0060BF7E   |8BC0            mov eax,eax
0060BF80   |6A 00           push 0x0
0060BF82   |B9 9CBF6000     mov ecx,projshop.0060BF9C                ; 警告框
0060BF87   |BA A4BF6000     mov edx,projshop.0060BFA4                ; 注册码错误!请与我们联系!
0060BF8C   |A1 70758900     mov eax,dword ptr ds:[0x897570]
0060BF91   |8B00            mov eax,dword ptr ds:[eax]
0060BF93   |E8 7017EAFF     call projshop.004AD708
0060BF98   |C3              retn

载入OD,然后进入软件填写假码跳出“注册码错误”,在返回OD进入关键字查找“找到代码段双击进入”,最后跳转到代码段之后就找不到CALL了

请大神们告诉我下,我该从哪里下手,那个代码入手,已经脑细胞差不多死完了





图片是我之前在某论坛发过的求助,没人答复我,所以有水印,请管理不用见外

最后感谢那些帮助和回复的朋友们,如果能帮我解答缠绕了我一星期的难处。一定万分感谢

也希望论坛懂的朋友们可以伸出援助之手帮忙解燃眉之急

附件地址:c57K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8S2L8W2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3M7#2)9J5c8U0q4V1c8i4u0s2x3r3W2t1 附件是我下载后打包上传的,请放心下载(本身是受人之恩,更不会加毒)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 5
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你在错误提示框返回的地方下断点试试
2016-3-31 16:20
0
雪    币: 467
活跃值: (634)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
返回上一层看看,不行在返回上一层看看。
这个call只是输出提示框的。
2016-3-31 16:54
0
雪    币: 204
活跃值: (911)
能力值: (RANK:1324 )
在线值:
发帖
回帖
粉丝
4
bp MessageBoxA
2016-3-31 16:57
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
发这些软件,麻烦上传个绿色版吧,操作了会,没去干掉注册按钮,只爆破了,不知道功能能不能用,注册信息没提示,不行就自己跟跟吧。

0084A37C    55              push ebp               //  从这里开始跟 可以自己慢慢改
0084A37D    8BEC            mov ebp,esp
0084A37F    B9 18000000     mov ecx,0x18
0084A384    6A 00           push 0x0
0084A386    6A 00           push 0x0
0084A388    49              dec ecx
0084A389  ^ 75 F9           jnz short projshop.0084A384

0084A66C    E8 4359C0FF     call projshop.0044FFB4
0084A671    84C0            test al,al
0084A673    EB 11           jmp short projshop.0084A686              ; 爆破次数限制
0084A675    B9 6E000000     mov ecx,0x6E                           
0084A67A    BA 4CB58400     mov edx,projshop.0084B54C                ; ASCII "gc_id"
0084A67F    8BC6            mov eax,esi

0084A694    E8 D757C0FF     call projshop.0044FE70
0084A699    B1 01           mov cl,0x1
0084A69B    BA 5CB58400     mov edx,projshop.0084B55C                ; Software\Microsoft\Windows\CurrentVersion\Explorer\soslfte
0084A6A0    8BC6            mov eax,esi                              ; projshop.0089A804
0084A6A2    E8 0D59C0FF     call projshop.0044FFB4
0084A6A7    84C0            test al,al
0084A6A9    E9 2F050000     jmp projshop.0084ABDD                      // 爆破
0084A6AE    90              nop
0084A6AF    B8 88B48400     mov eax,projshop.0084B488                ; filename.ini
0084A6B4    E8 1B07BCFF     call projshop.0040ADD4
0084A6B9    84C0            test al,al
2016-3-31 17:15
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我发的就是绿色版,我是官方下载下来在打包上传到百度云的
2016-3-31 22:19
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
也是过,但是不知道该如何下手。
2016-3-31 22:20
0
雪    币: 1654
活跃值: (258)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这个提示框是从一个call跳过来的。加密数据在另一个地方。
00527BF4  |.  FF92 00010000 call dword ptr ds:[edx+0x100]
2016-4-1 06:08
0
雪    币: 207
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
找关键跳啊
2016-4-2 10:05
0
雪    币: 377
活跃值: (1908)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
你发的这是安装包,不是绿色版,   打包安装完之后的文件发  直接下载免安装
2016-4-2 13:58
0
雪    币: 106
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
兄弟,看雪主要是学习技术和技术交流的地方,并不是破解软件的地方。搞技术的人都可能自己或者为公司开发软件,不公开破解软件是对同道的尊重,也是对自己的尊重。楼主如果确实对破解有兴趣,可以通过学习公开的crackme掌握了相应技术后再自己研究有兴趣的软件。
2016-4-2 20:05
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
好的,谢谢。我也是兴趣想了解
2016-4-3 20:33
0
游客
登录 | 注册 方可回帖
返回