我发现用IDA破解TraceMe.exe比ODeasy多了。

打开IDA 后。直接搜索“序列号”。得到

双击跳转到反汇编窗体,按F5转换为类C++代码

signed int __stdcall DialogFunc(HWND hWnd, int a2, unsigned __int16 a3, int a4)

{

  signed int v5; // ebx@9

  int v6; // eax@11

  HWND v7; // eax@12

  HWND v8; // eax@12

  HWND v9; // eax@12

  HICON v10; // eax@20

  const CHAR String2[4]; // [sp+8h] [bp-F4h]@1

  int v12; // [sp+Ch] [bp-F0h]@1

  int v13; // [sp+10h] [bp-ECh]@1

  __int16 v14; // [sp+14h] [bp-E8h]@1

  char v15; // [sp+16h] [bp-E6h]@1

  char v16; // [sp+18h] [bp-E4h]@1

  __int16 v17; // [sp+2Ch] [bp-D0h]@1

  char v18; // [sp+2Eh] [bp-CEh]@1

  char v19; // [sp+30h] [bp-CCh]@1

  __int16 v20; // [sp+44h] [bp-B8h]@1

  char v21; // [sp+46h] [bp-B6h]@1

  CHAR String; // [sp+48h] [bp-B4h]@9

  const CHAR String1; // [sp+98h] [bp-64h]@9





  memcpy(&v16, "你输入字符要大于四个。", 0x14u);

  v17 = *(_WORD *)"!";

  v12 = dword_405054;

  v18 = aUFIKGb[22];

  v15 = byte_40505E;

  memcpy(&v19, "序列号错误。再来一次!", 0x14u);

  *(_DWORD *)String2 = dword_405050;

  v20 = *(_WORD *)"!";

  v14 = word_40505C;

  v13 = dword_405058;

  v21 = aAGmGb[22];

  if ( a2 == 16 )

  {

    DestroyWindow(hWnd);

    return 1;

  }

  if ( a2 == 272 )

  {

    v10 = LoadIconA(hInstance, (LPCSTR)0x70);

    SendMessageA(hWnd, 0x80u, 1u, (LPARAM)v10);

    SendDlgItemMessageA(hWnd, 110, 0xC5u, 0x50u, 0);

    return 1;

  }

  if ( a2 != 273 )

    return 0;

  if ( (signed int)a3 > 1013 )

  {

    if ( a3 == 1014 || a3 == 40002 )

      DialogBoxParamA(hInstance, (LPCSTR)0x67, hWnd, sub_401020, 0);

    return 0;

  }

  if ( a3 != 1013 )

  {

    if ( a3 == 2 || a3 == 1002 )

    {

      SendMessageA(hWnd, 0x10u, 0, 0);

      return 0;

    }

    return 0;

  }

  v5 = GetDlgItemTextA(hWnd, 110, &String, 81);//username

  GetDlgItemTextA(hWnd, 1000, (LPSTR)&String1, 101);//序列号

  if ( String && v5 >= 5 )//推断输入的username长度是不是大于5

  {

    LOBYTE(v6) = sub_401340(&String1, &String, v5);//此函数依据username生成序列号。并与输入的序列号进行比較

    if ( v6 )//v6==1,表示username和序列号匹配

    {

      lstrcpyA(::String1, String2);

      v7 = GetDlgItem(hWnd, 110);

      EnableWindow(v7, 0);

      v8 = GetDlgItem(hWnd, 1000);

      EnableWindow(v8, 0);

      v9 = GetDlgItem(hWnd, 1000);

    }

    else

    {

      lstrcpyA(::String1, &v19);

      v9 = GetDlgItem(hWnd, 1000);

    }

  }

  else

  {

    lstrcpyA(::String1, &v16);//username长度小于5。提示“你输入字符要大于四个”

    v9 = GetDlgItem(hWnd, 110);

  }

  SetFocus(v9);

  MessageBeep(0);

  DialogBoxParamA(hInstance, (LPCSTR)0x79, hWnd, sub_401060, 0);

  return 0;

}

bool __cdecl sub_401340(LPCSTR lpString1, LPSTR lpString2, signed int a3)

{

  signed int v3; // ecx@1

  int v4; // esi@1

  signed int i; // eax@1





  v3 = 3;

  v4 = 0;

  for ( i = 0; v3 < a3; ++i )

  {

    if ( i > 7 )

      i = 0;

    v4 += (unsigned __int8)byte_405030[i] * (unsigned __int8)lpString2[v3++];

  }

  wsprintfA(lpString2, "%ld", v4);

  return lstrcmpA(lpString1, lpString2) == 0;

}

byte_405030[]数组在.data区:

char byte_405030[8]={0x0C,0x0A,0x13,0x09,0x0C,0x0B,0x0A,0x08}

假如我输入username为:tanyo

v4=121*12+111*10=2562

输入usernametanyo,序列号2562进行验证:

最新文章

  1. Azure SQL Database (20) 使用SQL Server 2016 Upgrade Advisor
  2. 支持向量机 (SVM)分类器原理分析与基本应用
  3. luemn PHP_CodeSniffer的安装
  4. hdu 4033 2011成都赛区网络赛 余弦定理+二分 **
  5. python学习-day18、文件处理、
  6. Jquery-获取同级标签prev,prevAll,next,nextAll
  7. SQL Server 中的游标(cursor)
  8. PHP 下载文件时自动添加bom头的方法
  9. 《C和指针》读书笔记 第3章-数据
  10. Gridview中绑定DropDownList
  11. mysqldump 备份原理9
  12. HDOJ 2037简单的贪心算法
  13. windows server 2003 64x 读取office数据终极解决办法 The &#39;Microsoft.Jet.OLEDB.4.0&#39; provider is not registered
  14. IOS开发小功能1:引导页的开发
  15. Jmeter对基于websocket协议的压力测试
  16. CentOS6.5安装python redis模块
  17. 【转载】从头编写 asp.net core 2.0 web api 基础框架 (1)
  18. 洛谷 P1598 垂直柱状图【字符串+模拟】
  19. 浅谈PHP答题卡识别(一)
  20. TensorFlow-GPU+cuda8+cudnn6+anaconda安装遇到的版本错误

热门文章

  1. 使用jstack精确找到异常代码的
  2. overflow实现隐藏滚动条同时又可以滚动
  3. HTTP、HTTP1.0、HTTP1.1、HTTP2.0——笔记
  4. Farseer.net轻量级开源框架 入门篇:添加数据详解
  5. Jmeter在Windows上分布式压测遇到的坑
  6. CAD使用GetxDataDouble读数据(网页版)
  7. IOS上MediaPlayer framework实现视频播放
  8. enote笔记语言(5)——其他(ver0.2)
  9. Game Rank(NCPC 2016 大模拟)
  10. Mac 当xampp里mysql无法启动的解决办法