錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
U盤殺毒專家的追碼過程

作者: 佚名  日期:2017-06-07 07:47:42   來源: 本站整理

 大家可以自行搜索 U盤殺毒專家進行下載,這個軟件還可以吧 我U盤在學校的機子上感染了病毒,就用他把病毒干掉的

首先打開軟件 點擊注冊      彈出錯誤 直接拉到OD 用暫停法,這里就不查殼和脫殼了 將軟件在OD中運行,輸入假碼 進行注冊 彈出錯誤彈窗,然后F12暫停 查看堆棧窗口K
 
雙擊所在行 進入彈錯CAll  然后找到可以跳過去的 跳轉指令
 
jnz指令就是我們找到的可以跳過去的 那上面自然就是關鍵call了  在關鍵call下斷.  運行程序, 此時在關鍵call斷下,F7進CAll
然后單步跟下去 會有兩個可以注冊碼
 
這是第一個可疑注冊碼  我們記下來
 
這是第二個注冊碼 我們也記下來,經過測試他就是真碼 
但我們今天玩的是 這個真碼究竟是如何算出來的,我們在出現真碼的上一個CAll, F7跟進去 
 
進去 后單步跟 我們又一次看到了 機器碼
我們在出現機器碼的下一個CAll跟進去 這里就是算法部分了, 很簡單的 適合和我一樣的新手來分析 這里我就把算法部分貼出來 如有不對的地方,還請指正

[Asm] 純文本查看 復制代碼
01
02
03
04
05
06
07
08
09
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
004DEF68    8D43 14         lea eax,dword ptr ds:[ebx+0x14]
004DEF6B    50              push eax
004DEF6C    8BC3            mov eax,ebx
004DEF6E    5A              pop edx                                 ; 0012F8A8
004DEF6F    8BCA            mov ecx,edx
004DEF71    99              cdq
004DEF72    F7F9            idiv ecx
004DEF74    8BF2            mov esi,edx
004DEF76    8D43 1E         lea eax,dword ptr ds:[ebx+0x1E]
004DEF79    50              push eax
004DEF7A    8BC3            mov eax,ebx
004DEF7C    5A              pop edx                                 ; 0012F8A8
004DEF7D    8BCA            mov ecx,edx
004DEF7F    99              cdq
004DEF80    F7F9            idiv ecx
004DEF82    03F2            add esi,edx
004DEF84    46              inc esi                                                                  上面的計算是 計算每次循環所取機器碼位置的2倍再加1的值放到esi中
004DEF85    8B45 FC         mov eax,dword ptr ss:[ebp-0x4]    
004DEF88    0FB64418 FF     movzx eax,byte ptr ds:[eax+ebx-0x1]   每循環一次 將機器碼的其中一位給 eax
004DEF8D    03C6            add eax,esi                                                        esi為上面所取機器碼所在位置的2倍再加1
004DEF8F    40              inc eax                              eax自增1
004DEF90    83C0 CF         add eax,-0x31                                               eax-31
004DEF93    83E8 09         sub eax,0x9                          eax-9
004DEF96    72 08           jb short USBKille.004DEFA0                                進行判斷 小于就跳
004DEF98    83C0 F9         add eax,-0x7                         eax-7                                         符合條件的話 就是 此時eax-7>0 
004DEF9B    83E8 1A         sub eax,0x1A                         eax-1A                                       符合條件的話就是 此時 eax-1A<0
004DEF9E    73 1E           jnb short USBKille.004DEFBE                               進行判斷  不小于就跳 
004DEFA0    8D45 F0         lea eax,dword ptr ss:[ebp-0x10]
004DEFA3    8B55 FC         mov edx,dword ptr ss:[ebp-0x4]
004DEFA6    0FB6541A FF     movzx edx,byte ptr ds:[edx+ebx-0x1]        開始計算真正的注冊碼 取機器碼中的一位(每次循環按順序取一位)
004DEFAB    03D6            add edx,esi                                                            edx為這一次循環中所取的機器碼其中的一位 esi為上面所取機器碼所在位置的2倍再加1
004DEFAD    42              inc edx                                                                      edx自增1  將edx此時的值轉換成ascii碼 就是對應的機器碼位置計算出來的注冊碼 我們將每一次循環的值記下來就是真正的注冊碼了
004DEFAE    E8 E961F2FF     call USBKille.0040519C
004DEFB3    8B55 F0         mov edx,dword ptr ss:[ebp-0x10]
004DEFB6    8D45 F4         lea eax,dword ptr ss:[ebp-0xC]
004DEFB9    E8 BE62F2FF     call USBKille.0040527C
004DEFBE    43              inc ebx
004DEFBF    4F              dec edi
004DEFC0  ^ 75 A6           jnz short USBKille.004DEF68




jb 小于就跳
jnb 不小于就跳
檢測的是CF標志位 CF標志位 對于無符號計算時 最高位進位或者借位時,則為1    



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 亚洲av无码无线在线观看| 免费无码午夜福利片69| 亚洲一区爱区精品无码| 亚洲va无码手机在线电影| av区无码字幕中文色| 精品久久久久久无码国产| 无码毛片AAA在线| 中文字幕人妻三级中文无码视频 | 久久精品中文无码资源站| 免费无码又爽又高潮视频| 久久精品中文字幕无码| 亚洲精品无码永久在线观看| 99久久人妻无码精品系列蜜桃| 亚洲国产成人片在线观看无码| 精品亚洲av无码一区二区柚蜜| 久久久久亚洲av无码专区| 日韩精品无码一区二区视频| 西西444www无码大胆| 18禁网站免费无遮挡无码中文| 亚洲日韩乱码中文无码蜜桃臀网站| 无码人妻精品一二三区免费| 亚洲av永久无码嘿嘿嘿| 久久精品亚洲中文字幕无码网站| 亚洲熟妇无码AV在线播放| 黑人无码精品又粗又大又长| 无码av天天av天天爽| 精品久久久无码中字| 天堂一区人妻无码| 国产成人无码精品一区不卡| 亚洲AV无码专区在线电影成人 | 日韩精品无码人成视频手机| 国产精品无码AV不卡| 亚洲AV日韩AV无码污污网站| 亚洲中文无码线在线观看| 久久精品无码专区免费青青| 亚洲AV无码一区二区三区牛牛| 亚洲午夜无码久久久久软件| 亚洲av成人无码网站…| 免费无遮挡无码永久在线观看视频| 丰满少妇人妻无码专区| 无码视频在线播放一二三区|