錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
U盤殺毒專家的追碼過程

作者: 佚名  日期:2017-06-07 07:47:42   來源: 本站整理

 大家可以自行搜索 U盤殺毒專家進行下載,這個軟件還可以吧 我U盤在學校的機子上感染了病毒,就用他把病毒干掉的

首先打開軟件 點擊注冊      彈出錯誤 直接拉到OD 用暫停法,這里就不查殼和脫殼了 將軟件在OD中運行,輸入假碼 進行注冊 彈出錯誤彈窗,然后F12暫停 查看堆棧窗口K
 
雙擊所在行 進入彈錯CAll  然后找到可以跳過去的 跳轉(zhuǎn)指令
 
jnz指令就是我們找到的可以跳過去的 那上面自然就是關(guān)鍵call了  在關(guān)鍵call下斷.  運行程序, 此時在關(guān)鍵call斷下,F(xiàn)7進CAll
然后單步跟下去 會有兩個可以注冊碼
 
這是第一個可疑注冊碼  我們記下來
 
這是第二個注冊碼 我們也記下來,經(jīng)過測試他就是真碼 
但我們今天玩的是 這個真碼究竟是如何算出來的,我們在出現(xiàn)真碼的上一個CAll, F7跟進去 
 
進去 后單步跟 我們又一次看到了 機器碼
我們在出現(xiàn)機器碼的下一個CAll跟進去 這里就是算法部分了, 很簡單的 適合和我一樣的新手來分析 這里我就把算法部分貼出來 如有不對的地方,還請指正

[Asm] 純文本查看 復制代碼
01
02
03
04
05
06
07
08
09
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
004DEF68    8D43 14         lea eax,dword ptr ds:[ebx+0x14]
004DEF6B    50              push eax
004DEF6C    8BC3            mov eax,ebx
004DEF6E    5A              pop edx                                 ; 0012F8A8
004DEF6F    8BCA            mov ecx,edx
004DEF71    99              cdq
004DEF72    F7F9            idiv ecx
004DEF74    8BF2            mov esi,edx
004DEF76    8D43 1E         lea eax,dword ptr ds:[ebx+0x1E]
004DEF79    50              push eax
004DEF7A    8BC3            mov eax,ebx
004DEF7C    5A              pop edx                                 ; 0012F8A8
004DEF7D    8BCA            mov ecx,edx
004DEF7F    99              cdq
004DEF80    F7F9            idiv ecx
004DEF82    03F2            add esi,edx
004DEF84    46              inc esi                                                                  上面的計算是 計算每次循環(huán)所取機器碼位置的2倍再加1的值放到esi中
004DEF85    8B45 FC         mov eax,dword ptr ss:[ebp-0x4]    
004DEF88    0FB64418 FF     movzx eax,byte ptr ds:[eax+ebx-0x1]   每循環(huán)一次 將機器碼的其中一位給 eax
004DEF8D    03C6            add eax,esi                                                        esi為上面所取機器碼所在位置的2倍再加1
004DEF8F    40              inc eax                              eax自增1
004DEF90    83C0 CF         add eax,-0x31                                               eax-31
004DEF93    83E8 09         sub eax,0x9                          eax-9
004DEF96    72 08           jb short USBKille.004DEFA0                                進行判斷 小于就跳
004DEF98    83C0 F9         add eax,-0x7                         eax-7                                         符合條件的話 就是 此時eax-7>0 
004DEF9B    83E8 1A         sub eax,0x1A                         eax-1A                                       符合條件的話就是 此時 eax-1A<0
004DEF9E    73 1E           jnb short USBKille.004DEFBE                               進行判斷  不小于就跳 
004DEFA0    8D45 F0         lea eax,dword ptr ss:[ebp-0x10]
004DEFA3    8B55 FC         mov edx,dword ptr ss:[ebp-0x4]
004DEFA6    0FB6541A FF     movzx edx,byte ptr ds:[edx+ebx-0x1]        開始計算真正的注冊碼 取機器碼中的一位(每次循環(huán)按順序取一位)
004DEFAB    03D6            add edx,esi                                                            edx為這一次循環(huán)中所取的機器碼其中的一位 esi為上面所取機器碼所在位置的2倍再加1
004DEFAD    42              inc edx                                                                      edx自增1  將edx此時的值轉(zhuǎn)換成ascii碼 就是對應(yīng)的機器碼位置計算出來的注冊碼 我們將每一次循環(huán)的值記下來就是真正的注冊碼了
004DEFAE    E8 E961F2FF     call USBKille.0040519C
004DEFB3    8B55 F0         mov edx,dword ptr ss:[ebp-0x10]
004DEFB6    8D45 F4         lea eax,dword ptr ss:[ebp-0xC]
004DEFB9    E8 BE62F2FF     call USBKille.0040527C
004DEFBE    43              inc ebx
004DEFBF    4F              dec edi
004DEFC0  ^ 75 A6           jnz short USBKille.004DEF68




jb 小于就跳
jnb 不小于就跳
檢測的是CF標志位 CF標志位 對于無符號計算時 最高位進位或者借位時,則為1    



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復,密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 亚洲精品~无码抽插 | 国产精品爽爽va在线观看无码| 东京热av人妻无码| 亚洲国产精品无码久久青草| 亚洲AV无码专区在线播放中文| 久久久久亚洲AV片无码下载蜜桃 | 国产精品无码一区二区在线观一 | 无码人妻精品一区二区三区99仓本 | 无码人妻精品一区二区三区不卡| 亚洲伊人成无码综合网| 午夜人性色福利无码视频在线观看| 亚洲日韩精品无码专区加勒比☆| 国产午夜无码精品免费看 | 亚洲成av人片天堂网无码】| 无码囯产精品一区二区免费| 亚洲自偷自偷偷色无码中文| 无码视频一区二区三区| 性色av极品无码专区亚洲| 亚洲熟妇无码av另类vr影视| 精品无码人妻一区二区免费蜜桃| 久久久久久国产精品无码超碰| 久久久久亚洲av无码专区| 中文无码久久精品| 亚洲AV无码精品色午夜果冻不卡| 国产成人精品无码一区二区| 日韩爆乳一区二区无码| 亚洲aⅴ无码专区在线观看春色| 日韩A无码AV一区二区三区| 人妻丰满熟妇aⅴ无码| 免费无码一区二区三区| AV无码小缝喷白浆在线观看| 久久久久久国产精品无码下载 | 国产精品无码亚洲一区二区三区| 无码一区二区三区在线| 高h纯肉无码视频在线观看| 99久久国产热无码精品免费| 亚洲AV无码一区二区三区久久精品| 办公室丝袜激情无码播放| 久久久久亚洲AV无码专区体验 | 少妇无码AV无码专区线| 无码国产乱人伦偷精品视频|