首页
社区
课程
招聘
[原创]ida某数据恢复软件新手爆破过程
发表于: 2018-3-24 12:44 4281

[原创]ida某数据恢复软件新手爆破过程

2018-3-24 12:44
4281

没有吾爱账号,还是发看雪吧!

发现现在好多软件都无需注册码了,直接网络登陆,有时间限制!刚刚接触ida不到3天,爆破了一大堆软件!爽啊!ida真好用!对于有加密的软甲还是不会弄,大神们给点思路谢谢!


ida搜索字符串,然而并没有有用的东西!昨天下午搞了半天,由于刚刚接处ida,只会搜索字符串,所以弄了半天没思路放弃了!今天忽然发现

ida也有动态调试的功能和od一样,然后配合那个图表显示逻辑流程(那东西不知道怎么表述啊),很轻松,一点一点下断F2(和od一样)!


软件分析:

先扫描,恢复数据的时候会提示登陆,登陆之后提示购买套餐,没有注册的地方,也不需要输入注册码,只有登陆和购买套餐的地方!对于一直徘徊在爆破阶段的我来说,有点难度!一想到那么多跳转还真有点头大!

这个学习过程,让我学会了逆向推理的思路!


过程:


1.4560b0  是否登陆,是否需要注册,是否直接恢复,第一个跳转改掉即可  ;关键函数,废了半天劲找到它
2.450980 
3.44e780  vip套餐种类介绍选择  vip216 vip96


调试方法很简单可以直接运行程序暂停下断点等等:


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2018-3-24 13:34 被qunb编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 89
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
坐等老哥的IAD调试,学习下IAD动态调试
2018-3-24 13:15
0
雪    币: 55
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
shenpengz 坐等老哥的IAD调试,学习下IAD动态调试
稍等啊
2018-3-24 13:22
0
雪    币: 89
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
qunb 稍等啊
老哥问下,IDA动态调试如何下断点,比如MessageBox这种api断点
2018-3-24 13:25
0
雪    币: 55
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
shenpengz 老哥问下,IDA动态调试如何下断点,比如MessageBox这种api断点
说实话我不懂,不过网上有教程,普通断点是F2,我刚刚接触3天不到
2018-3-24 13:35
0
雪    币: 55
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
shenpengz 老哥问下,IDA动态调试如何下断点,比如MessageBox这种api断点
6b9K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2U0L8X3u0D9L8$3N6K6i4K6u0W2j5$3!0E0i4K6u0r3c8X3q4F1k6K6y4K6i4K6u0r3M7q4)9J5c8U0b7K6y4U0M7#2z5o6S2Q4x3X3g2Z5N6r3#2D9i4@1f1#2i4K6S2r3i4@1q4r3i4@1f1@1i4@1u0n7i4@1p5#2i4@1f1%4i4K6W2o6i4K6S2n7i4@1f1@1i4@1t1^5i4K6R3H3i4@1f1@1i4@1t1^5i4K6S2n7i4@1f1^5i4@1u0r3i4K6V1&6i4@1f1@1i4@1t1^5i4@1q4m8i4@1f1#2i4@1t1^5i4K6V1$3i4@1f1#2i4@1q4p5i4K6V1H3
2018-3-24 13:38
0
雪    币: 89
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
qunb 660K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2U0L8X3u0D9L8$3N6K6i4K6u0W2j5$3!0E0i4K6u0r3c8X3q4F1k6K6y4K6i4K6u0r3M7q4)9J5c8U0b7K6y4U0M7#2z5o6S2Q4x3X3g2Z5N6r3#2D9i4@1f1#2i4K6S2r3i4@1q4r3i4@1f1@1i4@1u0n7i4@1p5#2i4@1f1%4i4K6W2o6i4K6S2n7i4@1f1@1i4@1t1^5i4K6R3H3i4@1f1@1i4@1t1^5i4K6S2n7i4@1f1^5i4@1u0r3i4K6V1&6i4@1f1@1i4@1t1^5i4@1q4m8i4@1f1#2i4@1t1^5i4K6V1$3i4@1f1#2i4@1q4p5i4K6V1H3
谢谢!
2018-3-24 13:41
0
雪    币: 87
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不懂IDA  大神能不能发一下成品
2018-5-31 20:03
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这款文件恢复软件,支持电脑硬盘、U盘、移动硬盘、手机、SD卡、TF卡、MP3/4内存卡、记忆棒、数码相机、SDHC卡、储存卡、miniSD、microSD、手机内存卡、相机内存卡、MMC卡、SDXC卡等存储设备上的数据。电脑硬盘数据恢复软件支持格式化,误删文件恢复,误ghost,误清空回收站的文件,硬盘分区丢失导致的文件丢失,内存卡打不开提示未格式化。 
数据恢复软件  671K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3!0F1L8r3W2F1k6h3c8G2N6$3&6Q4x3X3g2F1k6i4c8Q4x3V1k6K6L8$3k6@1i4K6u0r3x3e0t1J5x3o6x3K6y4W2)9J5k6h3S2@1L8g2)9J5y4X3&6T1M7%4m8Q4x3@1t1`.
另一款免费数据恢复软件下载  e67K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4y4Z5N6h3A6#2z5o6l9H3i4K6u0W2j5$3!0E0

 
2018-6-1 23:28
0
游客
登录 | 注册 方可回帖
返回