首页
社区
课程
招聘
[求助]看到一个程序,VB的,没见过的注册方式,大侠来看下
发表于: 2008-7-4 14:31 7618

[求助]看到一个程序,VB的,没见过的注册方式,大侠来看下

2008-7-4 14:31
7618
看到一个程序,VB的,没见过的注册方式,大侠来看下
脱壳后代码不知道是加密了还是加花了,看不懂
还望大侠赐教,程序附上:
dqqv4.3.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
期等高手出现呀
2008-7-4 14:39
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
关注一下,先下下来,有时间研究下。
2008-7-4 17:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
继续等待高手指点迷津
普渡众生呀
2008-7-4 22:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
自己顶上去
顶到出现答案
2008-7-5 13:48
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
搞不动那个壳........
2008-7-5 13:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
很深奥的说~~

帮不了你
2008-7-6 14:29
0
雪    币: 277
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
附件是脱壳的:
上传的附件:
2008-7-7 10:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
壳我也脱了
就是看不懂代码
是不是加密了了
2008-7-7 13:02
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
10
这个程序其实写的很烂,注册思路也并不是多新颖,只不过用伪代码编译或许会让人有些不适应

它的注册思路是启动时首先读取注册表中的userid,如果存在则将该id及本机机器码一起作为参数发送到8beK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3c8I4M7i4y4G2k6Y4c8Q4x3X3g2F1k6i4c8Q4x3V1k6V1M7i4q4Q4x3V1k6J5k6h3N6K6L8$3k6@1c8q4q4c8e0X3g2%4i4K6u0W2j5i4y4H3i4@1g2r3i4@1u0o6i4K6R3^5i4@1f1#2i4@1p5$3i4K6R3J5i4@1f1$3i4K6W2q4i4K6W2o6i4@1f1#2i4@1p5@1i4@1t1I4i4@1f1^5i4@1t1@1i4@1p5#2i4@1f1#2i4K6R3^5i4K6V1&6i4@1f1@1i4@1u0o6i4K6W2m8i4@1f1&6i4K6R3%4i4K6S2p5i4@1f1#2i4@1p5@1i4K6S2p5i4@1f1@1i4@1t1^5i4K6R3H3i4@1f1$3i4@1q4o6i4@1p5I4i4@1g2r3i4@1u0o6i4K6R3&6i4K6u0o6 然后调用ddqreg.dll中的ClsDQQReg对象来校验服务器返回的密钥,如果校验结果合法则显示主窗体否则直接退出,从这点看来,除非是合法注册,否则作者的服务器上不可能返回正确的密码

但其实并没有那么强大,这里有两个入手点,
1. ddqreg.dll(甚至都没有加壳)是被用来校验返回的密码,如果想要在写个“注册机”,分析清楚这个文件并在本机跑个http服务器,然后改hosts文件将所有指向64eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3c8I4M7i4y4G2k6Y4c8Q4x3X3g2F1k6i4c8Q4c8e0N6Q4z5f1q4Q4z5o6c8Q4c8e0S2Q4b7f1k6Q4b7U0N6Q4c8e0k6Q4b7U0q4Q4z5o6u0Q4c8e0W2Q4z5o6y4Q4b7V1c8Q4c8e0W2Q4z5o6N6Q4z5p5c8Q4c8e0g2Q4b7f1g2Q4z5f1q4Q4c8e0g2Q4z5e0m8Q4z5e0q4Q4c8e0g2Q4z5o6S2Q4b7U0l9I4x3U0N6Q4x3X3f1H3i4K6u0W2x3q4)9J5k6e0q4Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0k6Q4z5p5g2Q4b7e0g2Q4c8e0c8Q4b7U0S2Q4z5p5u0Q4c8e0k6Q4z5f1c8Q4b7e0g2Q4c8e0k6Q4z5o6m8Q4z5p5g2Q4c8e0c8Q4b7U0W2Q4z5o6S2Q4c8e0g2Q4z5o6q4Q4z5f1q4Q4c8e0c8Q4b7U0S2Q4z5p5c8Q4c8e0N6Q4z5e0c8Q4b7e0S2Q4c8e0k6Q4z5o6S2Q4z5e0q4Q4c8e0S2Q4b7f1k6Q4b7U0c8Q4c8e0c8Q4b7V1q4Q4z5o6k6Q4c8e0g2Q4z5e0m8Q4b7e0N6Q4c8f1k6Q4b7V1y4Q4z5p5x3`.

2. 脱壳后的DQQ多线程多功能查询工具V4.3.exe,其实主程序里的密码校验太容易跳过了,只需修改校验后的跳转为为强制显示主窗体即可,提示一下,这一段伪代码起始地址是41D3BD

好了这些提示应该够了吧,祝楼主玩的开心,:)
2008-7-7 16:29
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
楼上的正解。
2008-7-7 19:00
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
12
说实话,这样的东西如果拿来练手也罢了,但还是建议不要用的好,广告一堆而且搞不好还藏了点什么不明不白的代码,小心为妙



注意最底下的广告,这里面多半有文章
上传的附件:
2008-7-7 19:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
谢上面大侠
我试下
2008-7-9 11:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
大侠
有你指点明白一些了
这种伪代码编译能否还原了
怎么样才能变成在OD里看起来好看的代码
谢谢了
2008-7-9 11:23
0
雪    币: 104
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
smartcheck? 没搞过P CODE
2008-7-18 23:42
0
游客
登录 | 注册 方可回帖
返回