Sublime Text 3126 Win32版本暴力破解过程

Sublime Text是一款强大的文本编辑器,在不注册的情况下也可以使用,但标题栏的未注册字样与时不时弹出的nag窗口有时也让人感觉很不爽,于是尝试对其注册过程进行分析与破解。

这里分析的是Sublime 3126 Win32版本,目前已有更新的版本(3143版本)。这里选择分析旧版本,一方面是因为旧版本的注册逻辑相对更加清晰,并且由旧到新的分析过程中也更容易观察到Sublime的作者在注册逻辑上的一些完善。

目前我已经完成了Sublime 3143 Win32版本的破解,正在整理形成笔记,完工后即与大家分享。届时会在本帖此处增加一个链接。目前先占坑。

前戏

正所谓知己知彼,百战不殆。在正式开始分析前,先用ExeInfoPE看看对手的信息:
这里写图片描述
看到了VC2012版本的库文件和python引擎,估计核心部分是用C/C++写的,扩展功能用Python写的。
这里写图片描述
分析的时候有一点比较有趣,作者应该是直接发布了VC2012生成的Release版本程序,IDA提示exe中附带了pdb信息,从中可以看出作者开发环境所用的用户名和项目路径。

第一次尝试

在帮助菜单中选择输入注册码,随意输入一串东东,弹出错误对话框。
这时候用OD断下来,发现是调用了MessageBoxW弹的框。于是栈回溯找到了调用位置,好的开端是成功的一半!
这里写图片描述
回溯到函数入口,发现这是一个_fastcall约定的函数,仅仅是对MessageBoxW的Wrapper,可能是作者使用的框架的函数。
这里写图片描述
于是继续回溯,来到了一个switch-case。借助IDA可以看出在case 2中设置了报错信息:

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值