TAILIEUCHUNG - Cracker Handbook 1.0 part 182

Tham khảo tài liệu 'cracker handbook part 182', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Finish Chúc bạn đọc mau mắn Toolcracking Check Registry Key - How to break it Chào các pác với 1 số soft việc đăng ký sẽ được kiểm tra thông qua việc kết nối với registry và kiểm tra 1 số key nào đó qua bài viết này em xin trình bày 1 phương pháp đơn giản để thịt soft loại này thông qua việc reserve 1 crackme. Let get the party started Target DaXXoR 8 you can find it in my zip Tool Olly PEiD ASPackDie Windows Calulator Protect Check regkey Pack AsSpack Level Beginner Cracker haule_nth 1- Unpack Dùng PEiD ta biết nó pack ASPack OK cứ xài ASPackDie để unpack không thì cứ MUP thằng này unpack dễ như ăn cháo ý mà ta có được file 2- Keyfile it Bước thăm dò bắt đầu Mở file lên nhấn I Have Valid Key bùm nó nhảy ra cái nag chửi ta liền Invalid key try again Bước tìm hiểu đã xong không sao cứ từ từ ông sẽ thịt mày con ạ Load nó vào Olly - Search for - All references text strings - ta thấy ngay 1 chuỗi lạ là SOFTWARE RetardC Serial thử vào registry xem thấy trong HKEY_LOCAL_MACHINE có cái sub này nhìn bên fải ta thấy 1 key tên là SERIAL có giá trị là zero. Quá trình kiểm tra này thông thường các pác xài cái tool có tên là RegMon thì chính xác hơn nhiều cái này thì em chỉ ăn may thui nhá. OK vậy chúng ta có thể hiểu được quá trình check key của crackme như sau Đầu tiên crackme sẽ kiểm tra giá trị của cái key này trong registry và nếu không đúng với giá trị nó cần thì nó sẽ chửi ta liền. OK chúng ta bắt tay vào thịt nó nào Cũng trong bảng String ta tìm chuỗi chúc mừng xem nào YOU DID IT GREAT CRACKER Ta sẽ đến đây 00401B51 8B45 FC MOV EAX DWORD PTR SS EBP-4 00401B54 . E8 B72B0200 call 00401B59 . 8945 B8 MOV DWORD PTR SS EBP-48 EAX 00401B5C . 8345 B8 05 ADD DWORD PTR SS EBP-48 5 --- Cộng thêm 5 đơn vị vào chuỗi serial 00401B60 . 817D B8 3D350 CMP DWORD PTR SS EBP-48 0E353D --- So sánh với serial của cương trình là 0E353D 00401B67 . 75 4C JnZ short 00401B69 . ai 7C4D4800 MOV EAX DWORD PTR DS 484D7C 00401B6E . 6A 00 PUSH

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.