錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
U盤殺毒專家的追碼過程

作者: 佚名  日期:2017-06-07 07:47:42   來源: 本站整理

 大家可以自行搜索 U盤殺毒專家進(jìn)行下載,這個軟件還可以吧 我U盤在學(xué)校的機子上感染了病毒,就用他把病毒干掉的

首先打開軟件 點擊注冊      彈出錯誤 直接拉到OD 用暫停法,這里就不查殼和脫殼了 將軟件在OD中運行,輸入假碼 進(jìn)行注冊 彈出錯誤彈窗,然后F12暫停 查看堆棧窗口K
 
雙擊所在行 進(jìn)入彈錯CAll  然后找到可以跳過去的 跳轉(zhuǎn)指令
 
jnz指令就是我們找到的可以跳過去的 那上面自然就是關(guān)鍵call了  在關(guān)鍵call下斷.  運行程序, 此時在關(guān)鍵call斷下,F(xiàn)7進(jìn)CAll
然后單步跟下去 會有兩個可以注冊碼
 
這是第一個可疑注冊碼  我們記下來
 
這是第二個注冊碼 我們也記下來,經(jīng)過測試他就是真碼 
但我們今天玩的是 這個真碼究竟是如何算出來的,我們在出現(xiàn)真碼的上一個CAll, F7跟進(jìn)去 
 
進(jìn)去 后單步跟 我們又一次看到了 機器碼
我們在出現(xiàn)機器碼的下一個CAll跟進(jìn)去 這里就是算法部分了, 很簡單的 適合和我一樣的新手來分析 這里我就把算法部分貼出來 如有不對的地方,還請指正

[Asm] 純文本查看 復(fù)制代碼
01
02
03
04
05
06
07
08
09
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
004DEF68    8D43 14         lea eax,dword ptr ds:[ebx+0x14]
004DEF6B    50              push eax
004DEF6C    8BC3            mov eax,ebx
004DEF6E    5A              pop edx                                 ; 0012F8A8
004DEF6F    8BCA            mov ecx,edx
004DEF71    99              cdq
004DEF72    F7F9            idiv ecx
004DEF74    8BF2            mov esi,edx
004DEF76    8D43 1E         lea eax,dword ptr ds:[ebx+0x1E]
004DEF79    50              push eax
004DEF7A    8BC3            mov eax,ebx
004DEF7C    5A              pop edx                                 ; 0012F8A8
004DEF7D    8BCA            mov ecx,edx
004DEF7F    99              cdq
004DEF80    F7F9            idiv ecx
004DEF82    03F2            add esi,edx
004DEF84    46              inc esi                                                                  上面的計算是 計算每次循環(huán)所取機器碼位置的2倍再加1的值放到esi中
004DEF85    8B45 FC         mov eax,dword ptr ss:[ebp-0x4]    
004DEF88    0FB64418 FF     movzx eax,byte ptr ds:[eax+ebx-0x1]   每循環(huán)一次 將機器碼的其中一位給 eax
004DEF8D    03C6            add eax,esi                                                        esi為上面所取機器碼所在位置的2倍再加1
004DEF8F    40              inc eax                              eax自增1
004DEF90    83C0 CF         add eax,-0x31                                               eax-31
004DEF93    83E8 09         sub eax,0x9                          eax-9
004DEF96    72 08           jb short USBKille.004DEFA0                                進(jìn)行判斷 小于就跳
004DEF98    83C0 F9         add eax,-0x7                         eax-7                                         符合條件的話 就是 此時eax-7>0 
004DEF9B    83E8 1A         sub eax,0x1A                         eax-1A                                       符合條件的話就是 此時 eax-1A<0
004DEF9E    73 1E           jnb short USBKille.004DEFBE                               進(jìn)行判斷  不小于就跳 
004DEFA0    8D45 F0         lea eax,dword ptr ss:[ebp-0x10]
004DEFA3    8B55 FC         mov edx,dword ptr ss:[ebp-0x4]
004DEFA6    0FB6541A FF     movzx edx,byte ptr ds:[edx+ebx-0x1]        開始計算真正的注冊碼 取機器碼中的一位(每次循環(huán)按順序取一位)
004DEFAB    03D6            add edx,esi                                                            edx為這一次循環(huán)中所取的機器碼其中的一位 esi為上面所取機器碼所在位置的2倍再加1
004DEFAD    42              inc edx                                                                      edx自增1  將edx此時的值轉(zhuǎn)換成ascii碼 就是對應(yīng)的機器碼位置計算出來的注冊碼 我們將每一次循環(huán)的值記下來就是真正的注冊碼了
004DEFAE    E8 E961F2FF     call USBKille.0040519C
004DEFB3    8B55 F0         mov edx,dword ptr ss:[ebp-0x10]
004DEFB6    8D45 F4         lea eax,dword ptr ss:[ebp-0xC]
004DEFB9    E8 BE62F2FF     call USBKille.0040527C
004DEFBE    43              inc ebx
004DEFBF    4F              dec edi
004DEFC0  ^ 75 A6           jnz short USBKille.004DEF68




jb 小于就跳
jnb 不小于就跳
檢測的是CF標(biāo)志位 CF標(biāo)志位 對于無符號計算時 最高位進(jìn)位或者借位時,則為1    



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 免费无遮挡无码视频网站| 久久久久久无码Av成人影院| 无码爆乳护士让我爽| 精品人妻系列无码天堂| 免费看又黄又无码的网站| 亚洲AV无码专区国产乱码不卡| 无码专区国产精品视频| 国产在线拍揄自揄拍无码| 亚洲av无码国产精品夜色午夜| 免费看又黄又无码的网站| 免费无码一区二区三区蜜桃大 | 国产品无码一区二区三区在线蜜桃| 精品韩国亚洲av无码不卡区| 一级片无码中文字幕乱伦| 中文字幕无码av激情不卡久久| 91精品国产综合久久四虎久久无码一级| 久久久久亚洲AV无码去区首| 免费A级毛片无码A∨中文字幕下载| 免费无遮挡无码视频网站| 啊灬啊别停灬用力啊无码视频| 亚洲乱亚洲乱妇无码麻豆| 人妻少妇无码视频在线| 无码乱码av天堂一区二区| 亚洲AV无码第一区二区三区| 亚洲中文字幕无码久久综合网| 精品人妻无码专区在中文字幕| 亚洲看片无码在线视频| 18禁无遮挡无码国产免费网站| 国产在线无码视频一区二区三区| 狠狠精品久久久无码中文字幕| 国产成人无码精品久久久露脸| 极品无码国模国产在线观看| 亚洲αⅴ无码乱码在线观看性色| 69天堂人成无码麻豆免费视频| 精品无码一区在线观看| 久久99精品久久久久久hb无码| 69ZXX少妇内射无码| 亚洲熟妇无码AV不卡在线播放| 久久Av无码精品人妻系列| 无码人妻精品一区二区三区99性| 亚洲日韩国产精品无码av|