现在网络上总有些人拿着别人免费分享的破解游戏赚钱。昨天我在csdn看到了一个感兴趣的游戏,页面上没有写出需要付费,提供的是一个百度网盘的分享链接。我点进去看了一下,是5个分卷压缩文件,文件大小总计9.04G,我没多想就下载了。等解压完发现“xxx安装器.exe”我就感觉不对劲了,鼠标移上去看了一眼文件说明“易语言程序”,我笑了,双击打开果然让我输入卡密才能安装,我决定搞一搞它。
先拖进ExeinfoPE看一眼
upx压缩壳,用upx -d命令脱壳之后再看一眼
嗯,脱壳成功,可以开始调了,先运行后随便输入点内容看看有没有什么信息
我们得到了一个关键信息,或许可以修改这里的跳转。这里点否会直接关闭程序,点是会跳转到一个网站,网站里面就一行字“如需卡密,请联系QQxxxxx”
网站的域名我查了一下备案是花生壳动态域名解析,ping了一下域名是解析到了“中国联通湖北省”,网站是php的,我不会搞就没管它
将脱好壳的exe拖到od里搜索中文字符串,我发现了刚刚的错误提示信息
点进去就看到了关键的跳转
nop掉再运行,随便输入点东西果然成功了
都到这里了,我不想就这样爆破了事,我想看看它的卡密到底是什么,直到我追到了这一行push
嗯,还是个联网验证。不追了,八成是个断网不让用的东西,这次的分享就到这吧。
扫码免费获取资源:
