小甲鱼 OllyDbg 教程系列 (五) : 破解 PC Surgeon 之 查找字符串

 

https://www.bilibili.com/video/av6889190/?p=11

https://www.bilibili.com/video/av6889190/?p=12

 

程序下载地址:https://pan.baidu.com/s/1eVTLQ_AatLrmrz3FLwM5ww    提取码:wny9 

 

 

修复 OllyDBG  右键 -> 复制到可执行文件 -> 所有修改  中 所有修改不显示的问题

  修复不显示 “ 所有修改 ”:

修复后:

 

 

开始逆向分析

 

切入点:

 

查找字符串:

 

下断点:

函数入口处下断点:

重新载入程序,断点到相应位置,然后让跳转实现:

跳转实现后,程序跳过开始的窗口,显示主窗口,说明需要修改的位置就在断点位置的附近:

about 窗口:

在根据 about 窗口中的 <Unregistered Version> 作为字符串进行搜索:

字符串对应位置下断点

所在函数开始位置也下个断点( 55 位置,即 push ebp ):

重新载入程序,点击 about 窗口,触发断点,

然后 按 F9 ,运行程序:

 

暴力破解,打补丁。重新载入程序,在 条件跳转的地方,都用 jmp  无条件跳转

 

保存程序:

 

保存文件

 

验证:

重新载入修改后的程序,按 F9 运行程序,发现已经是想要的效果:

 

 

 

比较高级的方法

https://www.bilibili.com/video/av6889190?p=12

上面是比较低级的方法。。。当然有比较高级的方法。
重新将软件载入OD。来到代码处。鼠标向上滑几行,可以看到这样的代码:
mov eax,dword ptr [60ebe8]
cmp byte ptr [eax],0
jnz 005cc935
显然,将地址60ebe8的值送到eax里,然后将eax的值作为地址,将这个地址中的值和0比较(其实是两数相减),结果不为零就跳转,但是,,,,
ds:[0060eb8c]=00610c4a
右键点击mov eax,dword ptr [60ebe8] 这一行 —> 右键 —> 查找参考 —> 地址常量,将所有的都设置断点:

重新运行程序,来到第一个断点处,有这样的代码:
mov edx,dword ptr [60ebe8]
mov byte ptr [edx],al
在上面我们知道ds:[0060eb8c]=00610c4a,所以:
mov edx,dword ptr [60ebe8]
mov byte ptr [edx],al
这两段代码执行后,ds:[00610c4a]的值就是al的值,不幸的是,我们从OD右边的寄存器中看到al=0,所以
ds:[00610c4a]=00,所以cmp byte ptr [eax],0的结果就是0,所以jnz 005cc935就不能跳转,所以。。。
我们直接将mov byte ptr [edx],al 改为
mov byte ptr [edx],1,复制到可执行文件,保存文件就破解成功了,牛逼吧,但是这样改会出现这样的问题:
 

这个软件这样改是没有问题,但比较大的软件这样改,就可能会影响程序,因为要重定位的东西太多了(至于什么是重定位,这个很重要,提醒一下自己,有兴趣的可以去看看PE结构),所以也可以这样改:
将后面的 cmp byte ptr [eax],0改为 mov byte ptr [eax],1
将jnz short 005c2c15 改为jmp short 005c2c15
这样就不会出现重定位 的代码过多的问题。

 

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/495630.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

深度概览卷积神经网络全景图,没有比这更全的了

来源&#xff1a; 人工智能头条 翻译 | 林椿眄摘要&#xff1a;深度卷积神经网络是这一波 AI 浪潮背后的大功臣。虽然很多人可能都已经听说过这个名词&#xff0c;但是对于这个领域的相关从业者或者科研学者来说&#xff0c;浅显的了解并不足够。通过这篇文章&#xff0c;我们…

深入理解Nginx~优化性能的配置项

1、Nginx worker进程个数 语法&#xff1a; worker_processes number; 默认&#xff1a; worker_processes 1; 一般情况下&#xff0c;用户要配置与CPU内核数相等的worker进程&#xff0c;并且使用下面的worker_cpu_affinity配置来绑定CPU内核。 2、绑定Nginx worker进程到指定…

学习C++的五十条忠告

50条忠告&#xff1a;&#xff08;其中有几条觉得写的不够贴切&#xff0c;所以删了&#xff0c;发了余下的部分&#xff09; 1.把C当成一门新的语言学习&#xff1b; 2.看《Thinking In C》&#xff0c;不要看《C变成死相》&#xff1b; 3.看《The C Programming Language》…

小甲鱼 OllyDbg 教程系列 (四) : 逆向 VisualSite Designer 之 硬件断点

去掉程序开始之前的界面&#xff1a;https://www.bilibili.com/video/av6889190?p9 去掉关闭程序后的广告&#xff1a;https://www.bilibili.com/video/av6889190?p10 VisualSite Designer.exe 下载地址&#xff1a;https://pan.baidu.com/s/1i-fi1wW-m0Cp72yyB_SBFw 提取码…

深入理解Nginx~事件类配置项

1、是否打开accept锁 语法&#xff1a; accept_mutex[on|off] 默认&#xff1a; accept_mutext on; accept_mutex是Nginx的负载均衡锁&#xff0c;可以让多个worker进程轮流地、序列化地与新的客户端建立TCP连接。 accept锁默认是打开的&#xff0c;如果关闭它&#xff0c;那么…

复杂人机智能系统功能分配方法综述

本文来源&#xff1a;人机与认知实验室摘要:功能分配是复杂人机智能系统设计进程中的重要内容, 它需要应用系统的分析方法, 合理地进行人、机两者的任务分配和科学地设计两者的功能结合。本文分析了国内外功能分配的研究现状和存在的问题。针对复杂人机智能系统的设计需求, 指出…

C++调用C#的dll

C调用C#的dll的三个方法&#xff1a; 1. 如果C使用clr语法编译&#xff1a; 通过#using(比如 #using "xxx.dll")引入C#的dll&#xff0c;在程序中调用C# dll中的变量或函数&#xff08;采用正确的访问托管对象&#xff0c;即&#xff1a;使用 ^&#xff0c;而不是*&a…

JSONPath 解析 JSON 内容详解(翻译自 github)

Github &#xff1a;https://github.com/json-path/JsonPath http://www.ibloger.net/article/2329.html JSONPath Online Evaluator&#xff1a;http://jsonpath.com JsonPath 是一种简单的方法来提取给定JSON文档的部分内容。 JsonPath有许多编程语言&#xff0c;如Javascr…

深入理解Nginx~虚拟主机与请求的分发

1、监听端口 语法&#xff1a; listen address:port[default(deprecated in 0.8.21)|default_server|[backlognum|rcvbufsize|sndbufsize|accept_filterfilter|deferred|bind|ipv6only[on|off]|ssl]]; 默认&#xff1a; listen 80; 配置块&#xff1a; server示例 listen 127…

生物学将是下一代计算平台:DNA是代码,CRISPR是编程语言

来源&#xff1a;36氪每一个行业都在向Crispr投入大量的资金——制药、农业、能源、材料制造。甚至连那些大麻贩子都想砸钱进去。机器里面&#xff0c;运行的并不是由0和1组成的互联网编码&#xff0c;而是能重写生命密码的分子。日前&#xff0c;《连线》杂志发表了一篇文章&a…

还是重新回博客园

很长一段时间没有写博客了&#xff0c;因为这段时间做网管&#xff0c;没有怎么编程的缘故&#xff0c;倒是也写有了几个小工具。 原本打算在google的app engine上搭建一个博客&#xff0c;还不容易在windows上搭建好Google App Engine开发平台&#xff0c;没想到时不时出现访问…

Python 中使用 jsonpath

JSONPath 解析 JSON 内容详解&#xff08;翻译自 github&#xff09;&#xff1a;https://blog.csdn.net/freeking101/article/details/103048514 JSONPath Online Evaluator&#xff1a;http://jsonpath.com Python 处理 JSON 我选择 ujson 和 orjson&#xff1a;https://bl…

【重磅】吴恩达宣布 Drive.ai 自动驾驶汽车服务落地 理想就这样成了现实!

来源&#xff1a; 网易智能美国当地时间5月7日&#xff0c;硅谷无人车创业公司 Drive.ai 宣布将于2018年7月在德克萨斯州弗里斯科市提供自动驾驶汽车服务。这或许会成为美国第一个真正落地的自动驾驶汽车载人服务&#xff0c;也标志着公众第一次有机会在公共道路上使用按需定制…

深入理解Nginx~文件路径的定义

1、以root方式设置资源路径 语法&#xff1a; root path; 默认&#xff1a; root html; 配置块&#xff1a; http、server、location、if eg.定义资源文件相对于HTTP请求的根目录 location /download/ {root optwebhtml; } 在上面的配置中&#xff0c;如果有一个请求的URI是…

小甲鱼 OllyDbg 教程系列 (八) :fjproducer 逆向 之 困境

小甲鱼 OllyDBG 教程&#xff1a;https://www.bilibili.com/video/av30969642?p15 程序下载地址: https://pan.baidu.com/s/1xTBrvuAx6hsyHQ2RsYiCoA 提取码: 11sd 打开程序显示如下&#xff1a; 可以看到标题栏的 Flash Jigsaw Produce (unregistered)&#xff0c;可以根…

在sharepoint中添加视频播放

年初的时候想把公司举办的春晚发布在sharepoint中供大家观看&#xff0c;但是视频文件太大了&#xff0c;放到文档库中存储到数据库中是一个不切实际的办法&#xff0c;后来就搁置了。 其实也一直在想优酷等视频网站的发布方式&#xff0c;但没能得到解答。最近无意中发现了网页…

深入理解Nginx~网络连接的设置

1、读取HTTP头部的超时时间 语法&#xff1a; client_header_timeout time&#xff08;默认单位&#xff1a;秒&#xff09;; 默认&#xff1a; client_header_timeout 60; 配置块&#xff1a; http、server、location 如果在一个时间间隔&#xff08;超时时间&#xff09;内没…

佛祖保佑永无BUG 神兽护体 代码注释(各种版本)

佛祖保佑 永无BUG 注释 1&#xff1a; /*_ooOoo_o8888888o88" . "88(| -_- |)O\ /O____/---\____. \\| |// ./ \\||| : |||// \/ _||||| -:- |||||- \| | \\\ - /// | || \_| \---/ | |\ .-\__ - ___/-. /___. . /--.--\ . . __.&qu…

打破国外垄断,我国拿下一项“制芯”关键技术

来源&#xff1a;科技日报“PM2.5&#xff0c;是大家很熟悉的微小颗粒物&#xff0c;直径小于或等于2.5微米。但我们研制这种制造芯片的关键材料&#xff0c;在过程中如果进入了哪怕PM1.0的粉尘&#xff0c;这个材料就是废品&#xff0c;就不能被应用到芯片当中。”唐一林唐一林…

离婚从来不是解决家庭危机的唯一办法

离婚从来不是解决家庭危机的唯一办法——跟“快乐女人编辑”网友贴作者&#xff1a;独孤醒狮或许真的是场误会&#xff0c;他又不方便跟你解释。退一万步&#xff0c;即便真的是他错了&#xff0c;你也应该给予些宽容。我也是男人&#xff0c;可以和你透句心窝窝里的话&#xf…