摘要: 运行程序看到是自带键盘输入, 输入正确变更状态, 也没有特别的提示 打开OD搜索界面, 看到一大堆的注册成功字眼, 定位第一个00404AA3先试试, 往上看有一个跳00404A88, 打上断点 F9运行程序, 发现程序直接在断点处停下, 按几次F9都是一直停在这里, 由此可知, 这段代码是在一个t 阅读全文
posted @ 2024-04-12 15:15 hankerstudio 阅读(91) 评论(0) 推荐(0)
摘要: 暴力破解与008完全一样, OD加载, 打开搜索界面看到成功与失败的相关字眼, 双击转到反汇编界面, 往上找到关键跳00402053, 这行改为nop, 保存搞定, 灰常简单~ 正常破解, 继续往上找到按钮入口点00401CD0, 下断点, 输入框输入abc(随便输入即可), F8单步执行跟踪, 执 阅读全文
posted @ 2024-04-10 17:02 hankerstudio 阅读(12) 评论(0) 推荐(0)
摘要: 暴力破解: 1).按钮去灰 2). 暴力破解 按钮去灰, 使用VBExplorer工具找到按钮的Enable属性, 将值改为True保存(没有另存为, 所以需要提前备份原程序), 重新运行保存后的程序, 看到按钮已经亮起来了, 但删除输入的用户名后又会暗掉, 所以还需要继续操作, VBExplore 阅读全文
posted @ 2024-04-10 16:53 hankerstudio 阅读(4) 评论(0) 推荐(0)
摘要: OD加载, 打开搜索界面看到成功与失败的相关字眼, 双击转到反汇编界面, 往上找到关键跳00401D9D处, 改为nop保存搞定, 灰常简单~ 由于暴力破解太顺利了, 就尝试一下正常破解吧, 继续往上找到按钮入口点00401CD0, 下断点, 输入框输入abc(随便输入即可), F8单步执行跟踪, 阅读全文
posted @ 2024-04-10 15:25 hankerstudio 阅读(4) 评论(0) 推荐(0)
摘要: 暴力破解: DarkDe分析 CancellaClick 00442B98 (试了一下这个应该只有清0的作用) AboutClcik 00442CC8 RegisterzClick 00442F28 AgainClick 004430BC (这个是界面上没看到的隐藏按钮事件) 以上4处都先打上断点 阅读全文
posted @ 2024-04-10 14:59 hankerstudio 阅读(56) 评论(0) 推荐(0)
摘要: 这个程序大佬们评了1星难度,我觉得对于新人来说也得有2星难度 暴力破解: OK按钮去灰 打开搜索界面没看到有用线索, 用PEiD检测为未加壳的delphi程序, 用DardDe分析之, 得到有 1). Nomechange(00442E04), 2). CodiceChange(00442C78), 阅读全文
posted @ 2024-04-09 16:46 hankerstudio 阅读(112) 评论(0) 推荐(0)
摘要: 这个有点难, 需要破解好几个地方, 这边只做暴力破解, 正常破解不会~ 去壳 (这个可以不去, 直接破下面的) 显示第二个输入框 第二个输入框不能输入数据 注册成功 用吾爱破解工具包中的UPX Unpacker轻松去壳 运行程序看了无从下手, 照例打开搜索界面, 拉到最下面看到了注册未成功等字样, 阅读全文
posted @ 2024-04-08 17:21 hankerstudio 阅读(23) 评论(0) 推荐(0)
摘要: 暴力破解 打开应用, 发现没有按钮有点蒙, 其实下面的图片框就是可以点击的, 但点了也没有提示, 直接OD打开, 打开搜索拉到最下面, 看到了注册成功的字样, 双击定位到004580A9, 往上找关键跳0045803B, 把jnz改为nop, 保存搞定 正常破解 OD载入程序, 用PEid工具分析可 阅读全文
posted @ 2024-04-08 17:08 hankerstudio 阅读(15) 评论(0) 推荐(0)
摘要: 暴力破解: 需要破解两个地方 去NAG 用户名系列号 第一个, 去NAG, 这个完全没头绪, 直接网络查, 看到了一个4C法, 第一条语句 push 004067D4, 直接到数据区ctrl+G, 输入表达式004067D4 + 4C, 到00406820, 看到数据内容是一个地址68 68 40 阅读全文
posted @ 2024-04-08 13:38 hankerstudio 阅读(46) 评论(0) 推荐(0)
摘要: 暴力破解, 这个程序破解比较简单, 直接搜索错误提示"You Get Wrong"在004025E5处,向上就可以马上找到了关键跳0040258B, 双击这行或直接在这行按下del键改为nop(如果想撤回修改, 则在这行(也可以同时选择多行)右键->撤销选择处修改)让程序直接执行成功分支, 保存搞定 阅读全文
posted @ 2024-04-08 09:34 hankerstudio 阅读(23) 评论(0) 推荐(0)