`
film
  • 浏览: 225555 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

龙族首届解密大赛答案之Ultra DVD Creator

 
阅读更多
下载地址:
http://www.aone-media.com/ultra_dvdcreator.exe
功能介绍:--建立vcd,dvd,svd,实现磁盘烧录,以及格式转换。
Video Disc Creator
Create video VCD SVD DVD disc from AVI DivX XVid MPEG WMV ASF MOV RM MP4 FLV etc video files. So you can play it on your home DVD Player.
Video Disc Burner
Burn the exist DVD comaptible VOB, VCD compatible MPEG-1 or SVCD compatible MPEG-2 files to VCD/SVCD DVD disc
Mpeg File Converter
Converts the AVI DivX XviD MPG WMV ASF MOV RM MP4 FLV 3GP etc video files to DVD(VOB) or SVCD VCD compatible MPEG files, DVD-Video files, VCD SVCD BIN/CUE

破解思路:
明码比较,找到注册码的地方,实现内存注册机。
破解工具:
OllyICE,fi3.0
1.首先用fi查看是否加壳,并没有加壳,用ollyice加载程序,提示说可能已经被加壳。不用理会,跳过输入注册码的对话框。进入程序点击注册,在输入注册码的地方输入名字和
注册码12345678.程序本身限制最多输入8位。
2.在ollyice中设置弹出对话框的断点,点击注册。
3.拦截之后,来到user32.dll中,取消所以断点。返回到主程序段。
0045E33D /75 04 jnz short Ultra_DV.0045E343
0045E33F |33C9 xor ecx,ecx
0045E341 |EB 03 jmp short Ultra_DV.0045E346
0045E343 /8B4E 1C mov ecx,dword ptr ds:[esi+1C]
0045E346 FF7424 10 push dword ptr ss:[esp+10]
0045E34A 50 push eax
0045E34B FF7424 10 push dword ptr ss:[esp+10]
0045E34F 51 push ecx
0045E350 FF15 3CC64600 call dword ptr ds:[46C63C] ; USER32.MessageBoxA
0045E356 5E pop esi ; 0012F7F8
0045E357 C2 0C00 retn 0C---------------->返回到这里。
4.我们可以看到,继续返回到上一层调用。
00403E97 50 push eax
00403E98 51 push ecx
00403E99 E8 28090400 call Ultra_DV.004447C6 ; jmp to MBX@348@.appsys_check
00403E9E 83C4 08 add esp,8
00403EA1 85C0 test eax,eax----------------这里很关键
00403EA3 /75 2B jnz short Ultra_DV.00403ED0--------条件为真,就显示注册成功,否则显示sorry的对话框。
00403EA5 |6A 40 push 40
00403EA7 |68 B4DB4700 push Ultra_DV.0047DBB4 ; ASCII "Sorry"
00403EAC |68 8CDB4700 push Ultra_DV.0047DB8C ; ASCII "Invalid License Name or License Code"
00403EB1 |8BCB mov ecx,ebx
00403EB3 |E8 70A40500 call Ultra_DV.0045E328----------返回到这句
00403EB8 |68 F0030000 push 3F0
00403EBD |8BCB mov ecx,ebx
00403EBF |E8 2DB50500 call Ultra_DV.0045F3F1
00403EC4 |8BC8 mov ecx,eax
00403EC6 |E8 AFB70500 call Ultra_DV.0045F67A
00403ECB |E9 8C010000 jmp Ultra_DV.0040405C
00403ED0 /56 push esi
00403ED1 8D8F CC000000 lea ecx,dword ptr ds:[edi+CC]
00403ED7 C705 BC484800 01>mov dword ptr ds:[4848BC],1
00403EE1 E8 FEC00500 call Ultra_DV.0045FFE4
00403EE6 55 push ebp
00403EE7 8D8F C8000000 lea ecx,dword ptr ds:[edi+C8]
00403EED E8 F2C00500 call Ultra_DV.0045FFE4
00403EF2 8B06 mov eax,dword ptr ds:[esi]
00403EF4 50 push eax
00403EF5 8D8424 DC000000lea eax,dword ptr ss:[esp+DC]
00403EFC 68 64DB4700 push Ultra_DV.0047DB64 ; ASCII "Register successful! License to:%s. "
00403F01 50 push eax
00403F02 E8 04880400 call Ultra_DV.0044C70B
00403F07 83C4 0C add esp,0C
00403F0A 8D8C24 D8000000lea ecx,dword ptr ss:[esp+D8]
00403F11 6A 40 push 40
00403F13 68 58DB4700 push Ultra_DV.0047DB58 ; ASCII "Thank you"
00403F18 51 push ecx
00403F19 8BCB mov ecx,ebx
.....................
5.我们可以看到返回到这句:
00403EB3 E8 70A40500 call Ultra_DV.0045E328
在这句的上面有个jnz跳转语句 00403EA3 75 2B jnz short Ultra_DV.00403ED0
满足条件就跳过下面的语句,显然这里是判断注册码是否正确,如果没跳过,就显示sorry对话框。所以只要保证这里实现跳转,就注册成功。
00403EA7 68 B4DB4700 push Ultra_DV.0047DBB4 ; ASCII "Sorry"
00403EAC 68 8CDB4700 push Ultra_DV.0047DB8C ; ASCII "Invalid License Name or License Code"
6.我们往上看,在比较之前有个关键的call--00403E99 E8 28090400 call Ultra_DV.004447C6
00403E92 8B45 00 mov eax,dword ptr ss:[ebp]
00403E95 8B0E mov ecx,dword ptr ds:[esi]
00403E97 50 push eax-----------------------------这里下断点。
00403E98 51 push ecx
00403E99 E8 28090400 call Ultra_DV.004447C6 ; jmp to MBX@348@.appsys_check
00403E9E 83C4 08 add esp,8
00403EA1 85C0 test eax,eax
00403EA3 75 2B jnz short Ultra_DV.00403ED0

那么call之前的入栈的都是什么呢?这里00403E97 50 push eax下断点,从新开始。
我们发现入栈的是注册码和用户名。进入这个call Ultra_DV.004447C6 。。
因为这里是根据返回的eax的值来判断是否注册成功。所以注意eax的返回值。
7.进入call,因为判断返回eax是否为0,所以整个观察整体代码,会发现有2个地方返回eax的值。
一个是:
100019E0 B8 01000000 mov eax,1
100019E5 8B8C24 84030000mov ecx,dword ptr ss:[esp+384]
100019EC 64:890D 00000000 mov dword ptr fs:[0],ecx
100019F3 81C4 90030000 add esp,390
100019F9 C3 retn
另一个是:
10001A6A 33C0 xor eax,eax
10001A6C 64:890D 00000000 mov dword ptr fs:[0],ecx
10001A73 81C4 90030000 add esp,390
10001A79 C3 retn
8.只要保证能返回第一个eax=1就可以,所以看看是什么地方判断返回1或0.
可以看到下面10001963的call MBX@348@.10003A10是关键。
在这个call之前的push的地方下断点。
10001951 8B9424 B4030000mov edx,dword ptr ss:[esp+3B4]
10001958 8D8C24 94000000lea ecx,dword ptr ss:[esp+94]
1000195F 6A 08 push 8------这里下断点。
10001961 51 push ecx
10001962 52 push edx
10001963 E8 A8200000 call MBX@348@.10003A10---关键call
10001968 83C4 18 add esp,18
1000196B 85C0 test eax,eax
1000196D 5F pop edi
1000196E 5E pop esi
1000196F 5D pop ebp
10001970 5B pop ebx
10001971 0F85 83000000 jnz MBX@348@.100019FA
在call之前有2个值入栈,一个是输入的12345678,另外一个值也是8位,那么这里基本可以肯定就是正确的注册码。
返回到对话框中,输入入栈的另外一个值,注册成功。
需要注意的是这里得到的注册码的字母是区分大小写的。
到这里就找到了正确的注册码,制作内存注册机。

9.找到真正的注册码,就基本找到算法了,算法其实也很简单,这里不分析了。

下面的call是根据注册名算出注册码。
10001945 53 push ebx
10001946 68 04D10010 push MBX@348@.1000D104 ; ASCII "%08lX"
1000194B 50 push eax
1000194C E8 F7200000 call MBX@348@.10003A48
;执行完这里的call之后,注意栈中的第一个值,就是正确的注册码。
10001951 8B9424 B4030000mov edx,dword ptr ss:[esp+3B4]
10001958 8D8C24 94000000lea ecx,dword ptr ss:[esp+94]--------正确的注册码
1000195F 6A 08 push 8
10001961 51 push ecx--------正确的注册码
10001962 52 push edx--------错误的注册码
10001963 E8 A8200000 call MBX@348@.10003A10
10001968 83C4 18 add esp,18
1000196B 85C0 test eax,eax
1000196D 5F pop edi
1000196E 5E pop esi
1000196F 5D pop ebp
10001970 5B pop ebx
10001971 0F85 83000000 jnz MBX@348@.100019FA

使用keymake,制作注册机很简单,这里也不给出具体过程了。
上传内存注册机。---无法上传,被瑞星当病毒杀了!
10.这个很简单,判断注册是根据经验和多次下断点,大胆分析的结合。

版权声明:本文为博主原创文章,未经博主允许不得转载。

分享到:
评论

相关推荐

    unity解密游戏系统Adventure Creator

    unity解密游戏系统Adventure Creator Unity商店的精品资源 适合二次开发和学习使用 是个Unitypackage包 , 创建个空项目直接导入就行了 如果打开报错请切换编译器版本或者下载最新编译器就行了 unity解密游戏系统...

    ImTOO DVD Creator 7.1.3中文破解版.rar

    ImTOO DVD Creator是一款DVD制作工具集,可以将其他格式的视频保存为DVD文件夹,保存为镜像文件,记录到DVD光盘。支持设置光盘刻录时的写入速度。自定义设置视频质量,NTSC/PAL电视制式,设置4:3或者16:9宽高比。...

    解密cocos creator jsc到js

    可以把cocos creator加密的jsc解密成js cocos-jsc-endecryptor-2.0 需要先获取加密密码 然后使用cocos-jsc-endecryptor-2.0 解密jsc为js文件

    Easy DVD Creator v2.21

    Easy DVD Creator 可以从 AVI/DIVX/XVID/DIV, MPEG/MPG/DAT, WMV/ASF/ASX, RM/RMVB, MOV/QT, 3GP/3G2, MP4/M4V, FLV 文件中创建 DVD,并刻录至空白 DVD 光盘,Easy DVD Creator 生成 DVD 图像并保存在硬盘。Easy DVD...

    Joboshare DVD Creator 3.5.1中文注册版.rar

    Joboshare DVD Creator是一款DVD视频光盘制作及烧录软件,它可以将你的视频文件直接转换为DVD视频并刻录到光盘中。软件提供中文界面,所以使用起来并不困难,首先添加你的视频文件(可添加单个视频文件或者整个视频...

    ImTOO DVD Creator刻录软件

    ImTOO DVD Creator是款高品质的DVD刻录工具,它能转换主流的视频格式为DVD格式并刻录成DVD光盘并指定为NTSC或PAL制式,调整播放窗口为4:3或16:9大小,能把视频文件刻录成DVD光盘或者ISO的镜像文件,为DVD制作者提供...

    Speed DVD Creator

    Speed DVD Creator Speed DVD Creator

    DVD视频制作工具(AnyMP4 DVD Creator) v6.0.66 官方最新版.zip

    AnyMP4 DVD Creator是一款专业的dvd视频制作工具,可以轻松的帮助你将珍藏的视频刻录并制作成精美个性化的DVD视频光盘,你可以自由的调整效果,修剪编辑并支持添加文字或者图片水印!内置多种模版可供你选择!同时...

    ultra_dvd_creator 2.9.0412 完美注册版

    一款革命性的、功能强大、通用的DVD制作工具。 你可以将任何视频文件转换成DVD、VCD、SVCD或者是兼容的MPEG文件,并且刻录到CD或者是DVD上。 还可以从数码摄像机、网络摄像头或者是下载的文件中制作VCD或者是DVD。...

    dvd制作软件Easy DVD Creator V2.5.8 中文破解版

    Easy DVD Creator DVD光盘制作软件,能把主流的视频格式文件转换为DVD镜像文件,例如AVI/DIVX/XVID/MPEG/MPG/WMV/ASF/RM/RMVB/FLV等等视频格式。 转换的DVD镜像文件,既可以保存在硬盘用视频播放器播放,也能直接...

    GiliSoft Movie DVD Creator(DVD制作工具)官方正式版V10.0.0

    GiliSoft Movie DVD Creator是一款强大的DVD刻录软件,您可以轻松将所有您喜爱的度假,婚礼,家庭电影和其他电影收藏转换为精彩的DVD电影,以便您与朋友和家人分享。除了刻录DVD格式光盘外,软件还允许您将DVD格式...

    VNCed_UltraVNC_MSI_CREATOR_121.zip

    自定义ultravnc配置生成一键安装版msi文件 自定义ultravnc配置生成一键安装版msi文件

    AudioDVDCreator1910注册版,最好的音频DVD格式制作工具

    AudioDVDCreator1910注册版,最好的音频DVD格式制作工具,支持车载功能,支持家用dvd,支持声音调整,支持比特率调整,实现低比特率高音质的效果。

    GiliSoftMovieDVDCreator(dvd光盘制作工具)v5.8.0免费安装版

    GiliSoft Movie DVD Creator(dvd光盘制作工具)是一款光盘制作软件,之前小编给大家介绍了不少的DVD格式转换工具,都是将DVD光盘视频转换成其他便携的视频格式,而这款GiliSoft Movie DVD Creator却正好相反,是一款...

    GiliSoft Movie DVD Creator 5.8.0中文破解版.rar

    GiliSoft Movie DVD Creator是一款DVD光盘制作工具,它可以将其他的视频文件直接制作为能够在DVD机上播放的光盘。可以按指定位置截取想要的视频片断,按选中的区域裁剪视频文件,添加多种视频物资滤镜,添加文字...

    Creator之Switch节点

    Creator之Switch节点Creator之Switch节点

    系统工具_应用工具_DVD制作工具(iSkysoft DVD Creator)免费下载-无插件-下载地址直达.zip

    系统工具_应用工具_DVD制作工具(iSkysoft DVD Creator)免费下载-无插件-下载地址直达.zip

    cocosCreator笔记

    cocos creator 笔记,非常不错,对我开发游戏起到了很大的帮助,不要错过

    cocoscreator 翻牌效果

    cocoscreator 翻牌效果cocoscreator 翻牌效果cocoscreator 翻牌效果

    AudioDVD.Creator.1.9.免费中文版

    AudioDVD.Creator.1.9.免费中文版

Global site tag (gtag.js) - Google Analytics