论坛业务广告--联系QQ:408268998 [谢绝闲聊]
本页主题: 注册机如何制作? 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

cjlph12345
UID号: 462101
级  别: 东方小子


精华: 0
发帖: 42
威望: 0 点
金钱: 805 金币
贡献值: 0 点
魅力值: 7 点
在线时间:0(小时)
注册时间:2008-05-04
最后登录:2008-06-26
引用 推荐 编辑 只看 复制  (您是本帖第 542 位浏览者)

 注册机如何制作?

0

  ★在百度中搜索: 注册机如何制作?

哈哈,运气来了挡也挡不住,
天上掉下11个金钱,正砸在你的头上!

如题,希望知道的能说的详细些



顶端 Posted: 2008-05-06 02:52 | [楼 主]
linkal
UID号: 464816
级  别: 东方小子


精华: 0
发帖: 21
威望: 0 点
金钱: 741 金币
贡献值: 0 点
魅力值: 0 点
在线时间:0(小时)
注册时间:2008-05-09
最后登录:2008-07-20
引用 推荐 编辑 只看 复制  (您是本帖第 542 位浏览者)

 

准备工具: edD)TpmE,  
KXrjqqXs  
1.Dede反汇编工具 (调试用) 6LZCgdS{  
2.OllyDbg.V1.10 (调试用) Fu~j8K  
gIfh3D=yX  
在该篇,我们着重去找出作者的注册码算法,是如何得出注册码的 Zfw,7am/  
SJLis"8  
本机机器码:0065247420830414 ----如何得出???--→注册码:6894112476324543 0]L"H<W  
yauvXosX  
① 接上篇,我们目的要弄清楚作者的注册码的算法程序, +_!QSU,@  
我在网上找到该软件的算法注册机(当然也可以用上面的3D图表分析原程序分析,这里图方便),使用Dede反汇编工具查看 ("@!>|H  
GetMachineBtclick 想必是 “机器码”按钮按下时的事件,它的RVA 是0046C838 #4:?gfIj  
GetRegBtclick 想必是 “注册码”按钮按下时的事件,它的RVA 是0046C8DC,注意这个,我们在这设断点拦截,目的当按下“注册码”按钮时让调试程序OD拦截 Iv *<L a  
wzA$'+Mb  
② 使用OD打开该注册机,在0046C8DC 设断点,运行,点“机器码”按钮,再点“注册码”按钮,此时被OD拦截(果然被拦截了!!),一直向下走 t1".0  
]'cs.  
K9[UB  
0046C987 E8 1CF0FFFF call 3D图表分.0046B9A8 所以进入它!!! `uFdwO'DD  
0046C98C 8D55 D8 lea edx,dword ptr ss:[ebp-28] 8y L Y  
P?\6@_ Z  
③ 到了上面就看到注册码6894112476324543,说明上面那个call 3D图表分.0046B9A8 很重要,进入046B9A8 ,然后一直向下走 53D]3  
L#J1b!D&<6  
;'|Ey  
0046B9F8 E8 73030000 call 3D图表分.0046BD70,所以再进入它!!! wz%-%39q%  
0046B9FD 8D55 D0 lea edx,dword ptr ss:[ebp-30] %Zi} MPx  
=  [E  
④ 到了上面里,又看到了注册码6894112476324543,说明上面那个call 3D图表分.0046BD70 很重要,进入0046BD70,然后一直向下走 <YY14p  
J zl6eo[;  
GJr G~T  
0046BE3C 8B4D EC mov ecx,dword ptr ss:[ebp-14] icg fB-1|i  
0046BE3F BA 99010000 mov edx,199 Y7|EIAU5Y  
)8AXm  
大家注意了,走到这里,看到了 vN:Ng  
-f .,tM=  
R_C)  
edx=0012F29C, (ASCII 10,'0000000000000000') ---->>大家注意这里哦,16位的哦,好像是空的注册码,往下看就明白了 6m93puY`7  
}#fbbtd  
再往下走,到了这里 [JiH\+XLPs  
\e*]Ls#jS  
…[这过程是算法程序具体怎么得出注册码的] e6*8K@LHB  
0J9x9j`&j  
0046BFBE 837D EC 10 cmp dword ptr ss:[ebp-14],10 ---→10是十六进制,转换成十进制就是16, XS#Qu=,-  
0046BFC2 ^\0F85 74FEFFFF jnz 3D图表分.0046BE3C ---→小于16次,就往回跳了!!!结果要循环16次!!!(注册码就是16位哦) /v{I  
SUiOJ[5,  
注意了哦,看mov edx,199 S jqpec8  
l?e.9o2-  
edx=0012F29C, (ASCII 10,'0000000000000000') (第0次循环) ?uu*L6  
edx=0012F3F8, (ASCII 10,'6000000000000000') (第1次循环) 再往下看 IGl9 g_18  
edx=0012F3F8, (ASCII 10,'6800000000000000') (第2次循环) 以下就不演示了,同理的 *dQSw)R  
edx=0012F3F8, (ASCII 10,'6890000000000000') (第3次循环) K(4_a``05  
edx=0012F3F8, (ASCII 10,'6894000000000000') (第4次循环) - ).C  
edx=0012F3F8, (ASCII 10,'6894100000000000') (第5次循环) =;L|gtH"  
203 s^K 61  
edx=0012F3F8, (ASCII 10,'6894112476324543') (第16次循环) zLQx%Yg!  
kJU2C=m@e2  
从上面可以看出,每循环一次,逐渐得出一位注册码,一共进行16次循环(算法程序肯定在这个循环里!)!!!,此问题让我1个月都睡不香了~



本帖最近评分记录:
  • 抢到沙发 金钱:+3
  • 顶端 Posted: 2008-05-09 06:40 | 1 楼
    寒刀
    UID号: 426070
    级  别: 东方骑士


    精华: 0
    发帖: 2085
    威望: 0 点
    金钱: 535 金币
    贡献值: 0 点
    魅力值: 169 点
    在线时间:69(小时)
    注册时间:2008-02-29
    最后登录:2009-01-09
    引用 推荐 编辑 只看 复制  (您是本帖第 542 位浏览者)

     

    我也想知道



    本帖最近评分记录:
  • 抢到板凳 金钱:+2
  • 顶端 Posted: 2008-05-09 08:38 | 2 楼
    帖子浏览记录 版块浏览记录
    东方经典论坛 » 【东方求助热线】

    东方经典论坛免责声明

    Total 0.043684(s) query 6, Time now is:01-09 19:25, Gzip disabled 陇ICP备06001472号
    Powered by PHPWind v6.3.2 Certificate Code © 2003-08 PHPWind.com Corporation

    本论坛会员言论并不代表本站立场!若有涉及侵权行为请立即与我们联系,以便我们及时删除。