加密狗破解吧 关注:1,265贴子:1,611
  • 9回复贴,共1

逆向菜鸟分享域天YT加密狗复制经验

只看楼主收藏回复

朋友有一款加密狗软件(带狗)需要硬复制做学习研究,不知道啥狗只能先用查狗软件
初步知道是YT加密狗...可不是YT88/YT699而是经济易用/专业型的
本来是图方便到各大网站找了硬复制的软件...毛都没找到,无奈只能OD程序看看了....查了下壳( 应该是无壳)
打开软件是这样的:


1楼2019-10-26 12:27回复
    直接丢给OD

    我是这样想的 要是不能硬复制加密狗的话 先看看是否程序只是查找验证加密狗 并没有程序代码在加密狗内 那就用od就可以跳过了,先F9运行到程序提示“不存在用户锁,点击快捷菜单上的“K”出现如下图:

    看到相关提示的信息了,接下来对“?<jmp.&USER32.MessageBoxA>” 右键选择显示调用


    2楼2019-10-26 12:35
    回复
      这里00462153原来是je short 计算机终.0046218F单步走是不成立不跳过执行以下命令的 我直接把je改成jmp直接跳过 保存了下代码运行程序看看悲剧的说提示是没了...直接闪退......
      再次打开od载入修改后的程序,个人认为一般提示出现在该运行软件有关的提示应该也在前面,检查了参考“逆向开发技术网”的文本文字窜看到了可疑字眼



      3楼2019-10-26 12:43
      回复
        猜测是软件加载的位置,回想刚才软件闪退可能就是没有加载模块闪退的,定下断点,重新加载单步走

        跳到了如下图:


        4楼2019-10-26 12:45
        回复
          是不是很眼熟....
          再次推断可能那位置是关键点这里有三个jnz单步时都是不成立的把第一个改成jmp试试
          结果真的可行软件没有闪退进去了。
          可高兴还不到几秒.....心中就一万只神兽崩腾而过.....
          软件的基本功能可以但是外加的功能却无法使用推测是加载模块没有搞好......


          5楼2019-10-26 12:47
          回复
            多次检查一下哪个环节出现问题........
            其实很简单,改三个地方就ok了,就是上图的三个call,把eax的返回值全改成1就好了


            6楼2019-10-26 12:51
            回复
              怎么联系您,我有加密狗要做


              7楼2019-10-30 14:37
              收起回复
                用OD运行就提示此进程已经再系统进程中运行,让关闭后重试


                IP属地:江苏8楼2021-08-06 11:02
                回复
                  期待楼主分享,也遇到了,用USBTrace抓好数据UTLog.utl不会了


                  IP属地:上海9楼2024-06-20 19:30
                  回复