软件逆向—— ExifPro 2.1

Exifpro是一款小巧简便的图像浏览工具,比较适合像我这样的新手用于逆向分析。

实验目的

分析Exifpro主要注册函数功能及其实现原理,通过修改,实现对Exifpro的破解。

实验环境

  1. win10虚拟机
  2. PEID 0.95
  3. Ollydbg
  4. Exifpro 2.1

实验步骤

查壳

利用PEID程序查壳,发现该程序无壳,这方便了我们的分析判断。
在这里插入图片描述

打开软件调试

我们打开Exifpro,查看其版本信息。发现目前是尚未注册登录的版本。
在这里插入图片描述
我们打开输入序列号的窗口,尝试向其中输入不同的数值,看看软件会有什么反应。
1.不输入
在这里插入图片描述
2.输入格式错误的邮箱
在这里插入图片描述
3.随机输入一段序列号
在这里插入图片描述
这些提示窗口的字符串其实是一种非常有用的信息,我们可以通过这些字符串,尝试定位到相对应的程序段。

定位到程序段

利用ollydbg打开Exifpro程序
在这里插入图片描述
右键点击,选择中文引擎搜索中的智能搜索
在这里插入图片描述
在中文搜索引擎页面右键点击,选择find。将“Serial number is invalid”输入其中,点击确定。
在这里插入图片描述
在这里插入图片描述
双击跳转到相应地址处。
在这里插入图片描述

寻找函数开头并下设断点

我们向上寻找该函数的开头位置。在00482BC2处发现有个retn指令,我们可以推断从下一条指令push 0x10开始,是该函数的开头位置。
在这里插入图片描述
我们双击6A 10 处,在此下设断点,逐步开始调试。
在这里插入图片描述
我们在利用ollydbg打开的ExifPro中输入邮箱名称和序列号。再次点击确定,由于在此处已经下设了断点,所以程序此时没有反应。注意此时的所输入的序列号和邮箱地址,在以后的分析中会有所用到。
在这里插入图片描述

逐步跟踪分析程序

点击F8一步步的跟踪程序的进行
lea是“load effective address”的缩写,该指令负责将内存的地址赋值给一个操作数。在这里,利用lea指令将存放邮箱字符串的地址赋值到ebx中。
在这里插入图片描述
在这里,是比较输入邮箱的长度,如果邮箱的长度小于5,则视为不合法邮箱,进行跳转。毕竟对于任意一个邮箱来说,"@.com"长度已经达到了5。而在本次实验中,我们的邮箱长度是13
在这里插入图片描述
在这里插入图片描述
如果邮箱长度小于5则会跳转至此处,同时会弹出窗口“请输入有效邮箱“
在这里插入图片描述

在这里的eax记录的是邮箱账号@前面字符序列的长度,如果在输入邮箱时输入的是非法字符,如@345312.com之类的,系统也会检测出来。

在这里程序取了序列号的长度放到了eax中,若长度小于4,就会弹出“输入有效序列号”的弹窗。
在这里插入图片描述
这一段主要是计算序列号的长度并遍历的时候进行排查。与上面一段不同,这里考虑到了序列号中存在的空格和“-”的情况。用eax存放数值,值得注意的是,这里存放的是字符串类型。红框中间有两段比较函数,分别是拿eax与0x20和0x2D比较,0x20就是空格,0x2D就是“-”。空格和“-”不计入序列号长度,这里计算的长度就是真实的数字长度,将计算结果存放在esi中。
在这里插入图片描述
这一段代码是判断序列号长度是否为24位,若未达到24位,则会报警说序列号无效。
在这里插入图片描述在这里插入图片描述
取序列号前22位的和
在这里插入图片描述
这一段是检测第23位*10+第24位的数是否与前22位取后两位的值相等。在本次实验中,我们取的是78和93,两者是不相等的。
在这里插入图片描述
因此他跳转到弹出警告窗口处
在这里插入图片描述

在这里插入图片描述
我们修改起初输入的序列号,改为“123456781234567812345693”试试,这一段是符合刚才的要求的。我们再试一次。
在这里插入图片描述
这一串代码主要是实现将序列号前二十位由字符形式合成为一个整数,其中ExifPro._allmul函数,负责将每一位都×10。
在这里插入图片描述
通过这三条指令,先将邮箱号压入栈中,通过ExifPro.NameToNumber函数将字符串转为对应的数字,再从栈中取出放到ecx中。

在这里插入图片描述
再往后运行后,我们发现点击确定后并没有提示框的出现。起初,我以为这样是破解成功了,但我打开“About”后发现,其实并没有注册成功。我估计后台还有其他的检测函数,比如检测用户名和序列号的匹配关系。所以我换了个思路。

在这里插入图片描述在主程序段搜索“Unregistered Version”,跳转到相应界面。
在这里插入图片描述
我们再网上找,找到了这个函数。ExifPro.IsAppRegistered,根据英文意思我们就可以推断出这是个判断是否注册的函数。我们观察发现这个call的返回值决定了程序是否跳转到402087处,而402087处就是显示“未注册版本”的地方。
在这里插入图片描述
我们跟随进该call中进行查看,发现该call在最后将bl的值复制到al中结束。于是我们把这句话改为MOV AL, 0x1
在这里插入图片描述
在这里插入图片描述
运行一次试试,大功告成
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
完整版:https://download.csdn.net/download/qq_27595745/89522468 【课程大纲】 1-1 什么是java 1-2 认识java语言 1-3 java平台的体系结构 1-4 java SE环境安装和配置 2-1 java程序简介 2-2 计算机中的程序 2-3 java程序 2-4 java类库组织结构和文档 2-5 java虚拟机简介 2-6 java的垃圾回收器 2-7 java上机练习 3-1 java语言基础入门 3-2 数据的分类 3-3 标识符、关键字和常量 3-4 运算符 3-5 表达式 3-6 顺序结构和选择结构 3-7 循环语句 3-8 跳转语句 3-9 MyEclipse工具介绍 3-10 java基础知识章节练习 4-1 一维数组 4-2 数组应用 4-3 多维数组 4-4 排序算法 4-5 增强for循环 4-6 数组和排序算法章节练习 5-0 抽象和封装 5-1 面向过程的设计思想 5-2 面向对象的设计思想 5-3 抽象 5-4 封装 5-5 属性 5-6 方法的定义 5-7 this关键字 5-8 javaBean 5-9 包 package 5-10 抽象和封装章节练习 6-0 继承和多态 6-1 继承 6-2 object类 6-3 多态 6-4 访问修饰符 6-5 static修饰符 6-6 final修饰符 6-7 abstract修饰符 6-8 接口 6-9 继承和多态 章节练习 7-1 面向对象的分析与设计简介 7-2 对象模型建立 7-3 类之间的关系 7-4 软件的可维护与复用设计原则 7-5 面向对象的设计与分析 章节练习 8-1 内部类与包装器 8-2 对象包装器 8-3 装箱和拆箱 8-4 练习题 9-1 常用类介绍 9-2 StringBuffer和String Builder类 9-3 Rintime类的使用 9-4 日期类简介 9-5 java程序国际化的实现 9-6 Random类和Math类 9-7 枚举 9-8 练习题 10-1 java异常处理 10-2 认识异常 10-3 使用try和catch捕获异常 10-4 使用throw和throws引发异常 10-5 finally关键字 10-6 getMessage和printStackTrace方法 10-7 异常分类 10-8 自定义异常类 10-9 练习题 11-1 Java集合框架和泛型机制 11-2 Collection接口 11-3 Set接口实现类 11-4 List接口实现类 11-5 Map接口 11-6 Collections类 11-7 泛型概述 11-8 练习题 12-1 多线程 12-2 线程的生命周期 12-3 线程的调度和优先级 12-4 线程的同步 12-5 集合类的同步问题 12-6 用Timer类调度任务 12-7 练习题 13-1 Java IO 13-2 Java IO原理 13-3 流类的结构 13-4 文件流 13-5 缓冲流 13-6 转换流 13-7 数据流 13-8 打印流 13-9 对象流 13-10 随机存取文件流 13-11 zip文件流 13-12 练习题 14-1 图形用户界面设计 14-2 事件处理机制 14-3 AWT常用组件 14-4 swing简介 14-5 可视化开发swing组件 14-6 声音的播放和处理 14-7 2D图形的绘制 14-8 练习题 15-1 反射 15-2 使用Java反射机制 15-3 反射与动态代理 15-4 练习题 16-1 Java标注 16-2 JDK内置的基本标注类型 16-3 自定义标注类型 16-4 对标注进行标注 16-5 利用反射获取标注信息 16-6 练习题 17-1 顶目实战1-单机版五子棋游戏 17-2 总体设计 17-3 代码实现 17-4 程序的运行与发布 17-5 手动生成可执行JAR文件 17-6 练习题 18-1 Java数据库编程 18-2 JDBC类和接口 18-3 JDBC操作SQL 18-4 JDBC基本示例 18-5 JDBC应用示例 18-6 练习题 19-1 。。。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值