记一次进销存软件的破解(补充)

(78条消息) 记一次进销存软件的破解_liuyouzhang89的专栏-CSDN博客icon-default.png?t=M0H8https://blog.csdn.net/liuyouzhang89/article/details/122899429

上一篇文章中,有几个点没说清楚,此处作补充。

一、是如何判断出,主界面的过期弹窗是在htsoft.dll中?

两个方面:

1、olldbg动态调试时,看到license载入到寄存器的时候,其上下文出现了对htsoft的调用;

2、license解密的时候,有一个密码在data段中,htsoft.dll和htinit.dll里面都看到了这个密码,然后同样的查找到对这个密码的引用的代码段,然后分析代码段中此函数的调用链。

二、用二进制编辑软件HexFrame修改dll文件时,怎么找到的代码位置?

我目前用的是查找功能,进行查找的;比较标准的方法是用Lord PE这类工具,在调试时,转换内存地址与静态文件地址中代码的地址。(详细参考《0day安全:软件漏洞分析技术(第2版)》,第一章,1.2小节)

备注:此软件没有加壳,省去了脱壳的步骤,并且其代码基本上没有进行混淆,没有做一些防止反编译、反调试的处理,所以处理起来还算比较容易。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值