第一次注册机

步骤如下

1.破解样本 链接为 http://pan.baidu.com/s/1miA38A8

2.首先打开样本程序,得到关键字符串“Incorrect!!,Try Again”,如下


image

3.打开IDA加载该样本程序。打开View->Open Subviws->Strings 字符串窗口,搜索关键字符串,得到关键字符串"Correct way to go,You Got It".点击找到数据段的定义位置,按下Ctrl+x 找到它的引用位置,然后按下tab键,找到反编译的结果。

image

image

分析反编译的c程序,发现其首先进行字符串长度的比较,然后把字符串和一个常数进行了一系列的操作。

4.打开od,载入程序定位到关键字符串的位置(在IDA中有具体地址),直接ctrl+G输入地址可以直接定位字符串位置,然后向上查找关键跳转,找到一个JNZ。。。。,直接断点,


image

看下结果。然后发现跳转实现的话,直接后面单步执行,会弹出“Incorrect!!,Try Again”。尝试把跳转给改了,然后保存到文件,此时再随意输入,发现弹出“correct way to go”、


image

5.下面分析其算法逻辑。

JNZ 前面的call下断点,单步进入发现是一个字符串你的比较,一个字符串是我们输入的第二个字,另一个是一个长字符串,猜测应该是第一个字符串经过一系列运算所得。向上分析,查找算法:找到GetDlgItemTextA_3097,为获取输入的字符串,然后后面是字符串长度的比较。
image

再后面就是其具体的算法了:

image

用c代码来表示就是:

#include<stdio.h>
#include<string.h>
int main()
{
    char name[200];
    char key[100] = { 0 };  
    int nlen,i;   // int 4个字节 
    int start;
    //int len=5;
    start=0x81276345;
    scanf("%s", name);
    nlen = strlen(name);
    if(nlen>=5)
    {
        //printf("%s", name);
        //printf("%c", name[0]);
        for(i=0;i<nlen;i++)
        {
            start=start+name[i];
            //i=i<<8;
            //printf("%x\n",i);
            start=start^(i<<8);
            //j=i+1;
            //tmp=len*i;
            //tmp=~tmp;
            //j=j*tmp;
            start=start*(i+1)*(~(nlen*i));
            //printf("%x\n",start);
        }
        printf("%1u\n",start);  //u 代表无符号整数
        system("pause");
    }
    else
    {
        printf("序列号不能少于5位\n");
        system("pause");
    }
    return 0;
}

输入任意大于等于5位的字符串,得到的结果就是其序列号。如


image

image
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,222评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,455评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,720评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,568评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,696评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,879评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,028评论 3 409
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,773评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,220评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,550评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,697评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,360评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,002评论 3 315
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,782评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,010评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,433评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,587评论 2 350

推荐阅读更多精彩内容

  • Lua 5.1 参考手册 by Roberto Ierusalimschy, Luiz Henrique de F...
    苏黎九歌阅读 13,766评论 0 38
  • 官网 中文版本 好的网站 Content-type: text/htmlBASH Section: User ...
    不排版阅读 4,374评论 0 5
  • 一、Java 简介 Java是由Sun Microsystems公司于1995年5月推出的Java面向对象程序设计...
    子非鱼_t_阅读 4,160评论 1 44
  • 我是nemo 来自吉林延吉 我从事linux运维相关工作已经挺长时间了,大学时就开始学习linux。 本次参加是想...
    nemo_49c2阅读 467评论 0 0
  • 快餐文化,对于今天的时代来讲,是一种必需的产品。大规模的信息,汹涌澎湃地压迫过来,让人几乎无法适从。当下快餐文化的...
    成不熟阅读 371评论 0 0