初次使用ollydbg破解-創(chuàng)新互聯(lián)

破解的是《加密與解密第三版》中的traceme.exe,下載地址將會在最后給出。

創(chuàng)新互聯(lián)公司專注于成都做網(wǎng)站、成都網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計、網(wǎng)站制作、網(wǎng)站開發(fā)。公司秉持“客戶至上,用心服務(wù)”的宗旨,從客戶的利益和觀點出發(fā),讓客戶在網(wǎng)絡(luò)營銷中找到自己的駐足之地。尊重和關(guān)懷每一位客戶,用嚴(yán)謹(jǐn)?shù)膽B(tài)度對待客戶,用專業(yè)的服務(wù)創(chuàng)造價值,成為客戶值得信賴的朋友,為客戶解除后顧之憂。

初次使用ollydbg破解

這個是軟件的主界面,軟件的主要流程是,當(dāng)按下check后,會讀取用戶名和序列號的內(nèi)容,然后檢查用戶名是否超過五位,不超過則彈框報錯。超過后,會讀入用戶名和序列號。會根據(jù)用戶名生成正確的序列號,然后用正確的序列號和輸入框內(nèi)的序列號做對比,如果內(nèi)容一致則顯示成功。如果不一致,則顯示再試一次。

首先用ollydbg打開traceme。根據(jù)教程上說的,這種讀取輸入框內(nèi)內(nèi)容的exe通常用到user32.dll的GetDlgItemTextA方法。所以使用Ctrl+G調(diào)出窗口

初次使用ollydbg破解

輸入要跟蹤的表達(dá)式中輸入GetDlgItemTextA并且在user32.dll中找到它的代碼段

初次使用ollydbg破解

左上角的紅色代表我已經(jīng)在GetDlgItemTextA處設(shè)置了斷點,一旦程序運行了GetDlgItemTextA,就會停下來。接下來就開始運行exe程序了。

初次使用ollydbg破解

序列號我是瞎輸?shù)模缓蟀碿heck開始檢驗。果不其然就停在了75e66b36處。然后就可以不停的按F7鍵,

初次使用ollydbg破解

直到這邊,可以看到call命令已經(jīng)運行了兩次GetDlgItemTextA,可以判斷程序已經(jīng)將輸入框中的用戶名和序列號讀取了,接下來可以猜測test方法就是在比對序列號。不過結(jié)果不是我現(xiàn)象的那樣。test方法下面有一個je的跳轉(zhuǎn)。我點擊了它。

初次使用ollydbg破解

立即出現(xiàn)了一個紅色的箭頭,這個箭頭一直通向

初次使用ollydbg破解

原來是檢查用戶名字符的數(shù)目的,那么就繼續(xù)找下去。

初次使用ollydbg破解

第一個箭頭是我剛剛看的第一個箭頭,第二個箭頭又是一個test的方法,我看看它跳轉(zhuǎn)到哪里去了,

初次使用ollydbg破解

嗯沒錯這個跳轉(zhuǎn)到的地址顯示的是序列號錯誤,說明這個地方的test是判斷的序列號是否正確,錯誤就跳轉(zhuǎn)到序列號錯誤部分,如果不跳轉(zhuǎn)呢?

初次使用ollydbg破解

不跳轉(zhuǎn)顯示的是成功,那么就把這個跳轉(zhuǎn)涂掉試試看。右鍵

初次使用ollydbg破解

初次使用ollydbg破解

沒錯,我成功了,這個就是傳說中的爆破。它讓判斷失敗失敗后依舊運行成功的結(jié)果。不過這樣無論輸入什么結(jié)果都是成功的??梢栽谶@個地方右鍵,選擇菜單中的“復(fù)制到可執(zhí)行文件”,然后選擇“所有修改”。在彈出的新窗口中,保存文件。

初次使用ollydbg破解

生成了新的traceme.exe,這個exe不管輸入什么序列號都是成功的。

當(dāng)然也可以不掉過使用F8繼續(xù)運行程序,觀察現(xiàn)象,直到這個地方。

初次使用ollydbg破解

在右邊有一個明顯是我輸入的序列號的地方,而上面還有一個2360,并且使用了一個叫做lstrcmpA的方法去使用了這兩個參數(shù)。這個可以猜測是真的序列號和輸入的驗證號比對的一個過程。

初次使用ollydbg破解很明顯這個lstrcmpA用了一個叫做CompareStringA的方法,它們確實是在比較是否一致。

可以在程序正常打開的情況下,試著輸入admin和序列號2360

初次使用ollydbg破解

這個是在程序運算的時候,在內(nèi)存中看到這正確的答案。

當(dāng)然還有一種方法是根據(jù)匯編代碼來逆推出根據(jù)用戶名生成序列號的方法,不過這個目前我還沒研究出來。

traceme.exe的下載地址:https://u19693866.ctfile.com/fs/19693866-388338607

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。

網(wǎng)站題目:初次使用ollydbg破解-創(chuàng)新互聯(lián)
網(wǎng)頁網(wǎng)址:http://www.bm7419.com/article0/iheoo.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站設(shè)計、網(wǎng)站改版靜態(tài)網(wǎng)站、微信公眾號、服務(wù)器托管、自適應(yīng)網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都seo排名網(wǎng)站優(yōu)化