IDA结合Acid_burn撰写破解报告

IDA结合Acid_burn撰写破解报告



1)去除nag

去除nag

2)找到字符串

找到字符串

未果

3)找到对话框出现的位置。

0042fd97–>00429fc2–>0042563d–>0042f797–>0042a191(随着程序执行,数据进栈,有趣的会发现每次都会调用这一个对话框但压入的数据不一样,所以对话框也不一样,后来就会发现)。
在这里插入图片描述

4)假如这个je跳转实现了,就会跳过这个nag窗口。重要的就是上面的cmp语句了。这里我们就简单的把cmp修正为and。。

a.第一个序列号的破解

在这里插入图片描述

b.看是否有提示

在这里插入图片描述

c.有一个字符串,找切入点查找下。用IDA

在这里插入图片描述

d.黄色字体的是引用数据的地方,点击进入

在这里插入图片描述

e.加载进来

在这里插入图片描述

f.关键地方,有必要进入

会发现
在这里插入图片描述

g.Hello Dude!就是字符串,通过一系列赋值比较,判断。所以Hello Dude!就是这个框所需要的序列号

第二个序列号的破解
在这里插入图片描述

h.用OD加载进来,弹出对话框,随意输入信息。看看会出现什么提示。

在这里插入图片描述

i.这时,我们再打开IDA看相应的信息。shift+F12,查找字符串

在这里插入图片描述

j.有内容吧,还是那个关键的跳转。

这里我们直接用暴力破解。
进入到关键函数4039FC,会发现和上面一样
在这里插入图片描述

k/将cmp 换成and

  • 3
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
本系统的研发具有重大的意义,在安全性方面,用户使用浏览器访问网站时,采用注册和密码等相关的保护措施,提高系统的可靠性,维护用户的个人信息和财产的安全。在方便性方面,促进了校园失物招领网站的信息化建设,极大的方便了相关的工作人员对校园失物招领网站信息进行管理。 本系统主要通过使用Java语言编码设计系统功能,MySQL数据库管理数据,AJAX技术设计简洁的、友好的网址页面,然后在IDEA开发平台中,编写相关的Java代码文件,接着通过连接语言完成与数据库的搭建工作,再通过平台提供的Tomcat插件完成信息的交互,最后在浏览器中打开系统网址便可使用本系统。本系统的使用角色可以被分为用户和管理员,用户具有注册、查看信息、留言信息等功能,管理员具有修改用户信息,发布寻物启事等功能。 管理员可以选择任一浏览器打开网址,输入信息无误后,以管理员的身份行使相关的管理权限。管理员可以通过选择失物招领管理,管理相关的失物招领信息记录,比如进行查看失物招领信息标题,修改失物招领信息来源等操作。管理员可以通过选择公告管理,管理相关的公告信息记录,比如进行查看公告详情,删除错误的公告信息,发布公告等操作。管理员可以通过选择公告类型管理,管理相关的公告类型信息,比如查看所有公告类型,删除无用公告类型,修改公告类型,添加公告类型等操作。寻物启事管理页面,此页面提供给管理员的功能有:新增寻物启事,修改寻物启事,删除寻物启事。物品类型管理页面,此页面提供给管理员的功能有:新增物品类型,修改物品类型,删除物品类型。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值