欢迎来到 嗅灵易学

零基础也能上手的脚本技术课,一对一答疑带你入门

[原创] 飞秋注册码脱机研究上

[原创] 飞秋注册码脱机研究上


还原代码将近 2000行. 看汇编看到脑袋爆炸(咳咳,不扯了),进入正题.

先看下飞秋


对,就是他,让我吃不下饭.睡不着觉. 什么,你说我脑子坏掉了研究这个干啥.

咳咳,我当练手的.练习逆向技术的(鬼才信). 好了,你们知道就行了.

今天发的就是研究的等级注册.


就是这个.点击确定之后.就可以设置等级了.

不要喷.内存注册机就可以做到.(是呀.要不哪里来的正确码做测试)

废话不说了. 看看我们填写错误的会怎么出错.


好了,弹出信息框.剩下的大家应该知道了.栈回朔 .

直接上OD看看栈


找到位置了,下方就是信息框弹出正确或者错误. 打开IDA看看这个地址.


这里因为分析过了.所以已经将函数名字重新命名了.

看到了,逻辑很简单. 通过GetMyCode(也就是地址4634bd)得到正确的注册码.

然后下方调用 strcmp比较.进行判断注册码正确还是错误.

看到这里. 大家就明白了. 就一个函数,逆向之. 嗯.去吧.

我想说飞秋大哥.老大哥. 等我逆向完毕之后才知道. 代码还原的将近2000行.到头来.你给我用strcmp比较一下就完了. 大哥.你厉害 这波小弟很佩服.

不多说了.明白的可以写内存注册机了. Strcmp之前就已经获取了正确的注册码了.

自己可以随意HOOK. 做内存注册机了. 当然小弟不才.也做了一个,HOOK的时候当时因为为了分析的透一点.并没有在strcmp以上,GetMyCode以下的位置做HOOK.而是在GetMyCode里面的某一个会得到正确注册码的位置HOOK的(等下发逆向还原的高级代码就明白了)

发下做的内存注册机.很LOW


使用之前先点击下Set. 然后回到注册几面. 填写你的等级.就行了.

点击确定. 它会提示不正确. 不用管. 此时再点击GetCode就可以了.

很简单.


效果图:


获取出来正确的填写上就行了.


下篇篇幅应该有点长.正在考虑怎么写. 写的话要把自己遇到的坑.以及注意事项写出来.

所以恳请大家不要急. 这里先发送个代码的效果图. 大家在看是否有兴趣看下一篇把.

代码部分截图1


输入你想要设置的等级. 以及你飞秋的注册码.


代码截图3


还原出的代码 1600多行.(好吧没到2000.装逼遭雷劈,吹一下怎么了.)

最后说下. 发的这些内容.只是让大家学习.请不要进行非法倒卖.破坏软件版权的行为. 我相信大家也不会这么做(咳咳.). 最后不管写的好不好.希望不要喷.写帖子本来就是为了分享.你懂了有别人不懂不是吗. 不管你看了帖子心情如何.希望都能放在心里. 觉着好的给个评论给个赞. 觉着不好的.可以客观的说说那里不好.但请别喷(我怕喷)

最后附上本人博客.(最近没在更新.打算研究下知识.转向安卓阵营.)

URL:   http://www.cnblogs.com/iBinary/

IBinary 博客园

飞秋,以及HOOK工具,以及源代码都会奉献的.

下篇继续讲解 飞秋注册码脱机下代码还原.(技术贴)

上传的附件 飞秋FeiQ.rar
Memory_FeiQi_R.rar
FeiQi_MemoryHook_Code.rar

注意:上传附件及图片大小不得大于30M。

⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。

0 0 0 举报
复制成功