SWF 探索者 1.4 的破解
所属分类:
网络安全 / 加密解密
阅读数:
108
收藏 0赞 0分享
初学破解!请大侠指导!
版权声明】 本文纯属技术交流, 转载请注明作者并保持文章的完整, 谢谢!
【破文标题】SWF探索者1.4的破解
【破文作者】云瑞
【作者性别】男
【作者主页】您的主页
【作者邮箱】melove95@163.com
【所属组织】第九舰队
【软件名称】SWF探索者1.4
【下载地址】
【破解工具】OLLYDBG1.10,C32ASM,unpecompact,peid0.92汉
【保护方式】PECPMPACT1.68-1.84
【软件限制】时间限制
【破解难度】中等
----------------------------------------------------
软件介绍:
很不错的动画播放器,以前有人破解过1.1和1.2,
----------------------------------------------------
破解声名:
----------------------------------------------------
【破解分析】
首先安装SWF探索者1.4,运行程序,在关于中输入注册信息,用户名:king,注册email:winners365@163.com,注册码999555(当然是错误的),然后点注册,出现THANKSREG!然后用peid 打开程序,是用pecompact1.68-1.84加的壳,我用专用脱壳工具unpecompact,脱壳,保存为unpacked.然后用C32ASM0.412反汇编,点字符串搜索,看到thanksreg,然后双击,来到代码处,004C79E8 .^E9 DFC7F3FF JMP unpacked.004041CC
004C79ED .^EB F0 JMP SHORT unpacked.004C79DF
004C79EF . 8D4D DC LEA ECX,DWORD PTR SS:[EBP-24]
004C79F2 . A1 10244D00 MOV EAX,DWORD PTR DS:[4D2410]
004C79F7 . 8B00 MOV EAX,DWORD PTR DS:[EAX]
004C79F9 . BA B47A4C00 MOV EDX,unpacked.004C7AB4 ; ASCII "ThanksReg"
004C79FE . E8 31EDFFFF CALL unpacked.004C6734
004C7A03 . 8B45 DC MOV EAX,DWORD PTR SS:[EBP-24]
004C7A06 . E8 3592F7FF CALL unpacked.00440C40
004C7A0B . A1 04254D00 MOV EAX,DWORD PTR DS:[4D2504]
004C7A10 . 8B00 MOV EAX,DWORD PTR DS:[EAX]
004C7A12 . E8 851CFAFF CALL unpacked.0046969C
004C7A17 . 33C0 XOR EAX,EAX
004C7A19 . 5A POP EDX ; kernel32.7C81774D
004C7A1A . 59 POP ECX ; kernel32.7C81774D
然后我就对此处下断,向上看,发现regcode,估计在此处将进行某些处理。004C79C5 |. BA A47A4C00 MOV EDX,unpacked.004C7AA4 ; ASCII "RegCode"
004C79CA |. 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4]
004C79CD |. E8 D6F6FBFF CALL unpacked.004870A8
004C79D2 |. 33C0 XOR EAX,EAX
004C79D4 |. 5A POP EDX ; kernel32.7C81774D
004C79D5 |. 59 POP ECX ; kernel32.7C81774D
004C79D6 |. 59 POP ECX ; kernel32.7C81774D
004C79D7 |. 64:8910 MOV DWORD PTR FS:[EAX],EDX ; ntdll.KiFastSystemCallRet
004C79DA |. 68 EF794C00 PUSH unpacked.004C79EF
004C79DF |> 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4]
004C79E2 |. E8 51C0F3FF CALL unpacked.00403A38
004C79E7 \. C3 RETN
004C79E8 .^E9 DFC7F3FF JMP unpacked.004041CC
004C79ED .^EB F0 JMP SHORT unpacked.004C79DF
004C79EF . 8D4D DC LEA ECX,DWORD PTR SS:[EBP-24]
004C79F2 . A1 10244D00 MOV EAX,DWORD PTR DS:[4D2410]
004C79F7 . 8B00 MOV EAX,DWORD PTR DS:[EAX]
004C79F9 . BA B47A4C00 MOV EDX,unpacked.004C7AB4 ; ASCII "ThanksReg"
004C79FE . E8 31EDFFFF CALL unpacked.004C6734
004C7A03 . 8B45 DC MOV EAX,DWORD PTR SS:[EBP-24]
打开OLLGDBG,对004C79C5也下断,然后按F9运行,没有断到需要的东西,估计在初始化时生成了注册码,然后存在某地址处,于是,就重新下断,
后来找到
00487058 |. E8 7BDCF7FF CALL unpacked.00404CD8
0048705D |. 50 PUSH EAX ; |ValueName = NULL
0048705E |. 8B46 04 MOV EAX,DWORD PTR DS:[ESI 4] ; |
00487061 |. 50 PUSH EAX ; |hKey = 0
00487062 |. E8 31FEF7FF CALL ; \RegQueryValueExA(个人认为与注册有关!)
00487067 |. 85C0 TEST EAX,EAX
00487069 |. 0F94C3 SETE BL
0048706C |. 8B0424 MOV EAX,DWORD PTR SS:[ESP] ; kernel32.7C81774D
0048706F |. E8 50FCFFFF CALL unpacked.00486CC4
00487074 |. 8845 00 MOV BYTE PTR SS:[EBP],AL
00487077 |. 8BC3 MOV EAX,EBX
00487079 |. 5A POP EDX ; kernel32.7C81774D
于是就下端,然后遇到SEH,用SHIRT F7单步跟踪,在7C82DAD4位置停下,在堆栈窗口12EC4C会发现一个ASCII字符串“D092E68F”这个就是注册码了,嘿嘿!
详述破解技术中的暴力破解原理
不可不说一下学习破解的三个阶段:
初级,修改程序,用ultraedit等工具修改exe文件,称暴力破解,简称爆破。
中级,追出软件的注册码。
高级,写出注册机。
先说这爆破。所谓爆破,就是指通过修改可执行文件的源文件,来达到相应的目
收藏 0赞 0分享
简单不求人 轻松让你击破ATA硬盘密码
有些人利用ATA密码来保护储存在计算机硬盘中的数据,但是在大多数情况下攻击者都能轻松破译ATA密码,全面访问硬盘中的数据。
在美国,盗取个人及企业计算系统中的敏感信息已成为增长速度最快的罪行之一。据Gartner,IDC等分析机构统计,有近80%的笔记本电脑存有公司的
收藏 0赞 0分享
恢复MySQL密码笔记
因为MySQL密码存储于数据库mysql中的user表中
所以只需要将我windows 2003下的MySQL中的user表拷贝过来覆盖掉就行了
在c:mysqldatamysql(linux 则一般在/var/lib/mysql/mysql/)目录下有三个user表相关
收藏 0赞 0分享
验证码破解技术
所谓验证码,就是将一串随机产生的数字或符号,生成一幅图片,图片里加上一些干扰象素(防止OCR),由用户肉眼识别其中的验证码信息,
输入表单提交网站验证,验证成功后才能使用某项功能。不少网站为了防止用户利用机器人自动注册、登录、灌水,都采用了 验证码技术。
收藏 0赞 0分享
软件破解技术-注册机和补丁制作
概念介绍
何为注册机?注册机就是针对某一软件,通过一定算法算出注册码的程序。我们写注册机时,一般都要了解注册码的算法(这当然是通过跟踪调试了解的),之后用汇编语言或其它高级语言来把算法还原。这样大家可根据自己的要求输入注册码,如根据自己的姓名,
收藏 0赞 0分享
Linux系统中密码破解大全
(一)Linux 系统密码破解
1.在grub选项菜单按E进入编辑模式
2.编辑kernel那行 /init 1 (或/single)
3.按B重启
4.进入后执行下列命令
root@#passwd root (设置roo
收藏 0赞 0分享
教你在15秒内破解出cmos密码的方法
如果你只想"15秒绿色环保型"请直接看方法3:
*如果你想对cmos有个深入的了解或揪出本文理解的不足,请看方法0,1,2,3-:)
----CMOS (Award)密码简介与破解0--3法----
计算机启动时,由存放在主板
收藏 0赞 0分享
OllyDBG反汇编破解Radmin密码
Radmin 是一款很不错的服务器管理
无论是 远程桌面控制 还是 文件传输
速度都很快 很方便
这样也形成了 很多服务器都装了 radmin这样的
现在你说 4899默认端口 没密码的 服务器你上哪找?
大家都知道radmin的密码都是32位m
收藏 0赞 0分享
破解PCAnyWhere远程连接的密码
由于NT的机器一般使用PCAnyWhere进行远程管理,Win2K的机器一般使用了终端进行远程管理,因此如果能够得到PCAnyWhere远程连接的帐号和密码,那么就能远程连接到主机。
问题的关键就是要得到PCAnyWhere的密码文件(*.CIF),然后使用PCa
收藏 0赞 0分享
软件破解之“动态跟踪分析”
一、SOFTICE 配制
虽然大部分 VB 程序仍调用 Win32 API 函数,但如想在 VB dll 运行库中设断的话,你就必须把 VB dll 运行库加入 SOFTICE 配制里去。
下例是在 win95/98 下你把相关的 VB DLL 运行库加入
收藏 0赞 0分享
查看更多