LogSee软件分析

小生我怕怕第二课,破解分析LogSee软件

前言

很老的程序了,支持QQ聊天记录解密,其实QQ聊天记录主要是加密的sqlite,hook到密钥就能解密,这其实并不难很好实现,目前主要是实现对LogSee软件的注册破解练习。

分析

查壳

用OD载入口发现入口点不是正常的OEP,看特征应该是TMD的WL虚拟机加密壳,部分核心代码应该是被VM虚拟化了。

分金定穴

遇到这种强加密的壳,并不用怕,为什么要怕他?就是淦,带壳破解。

首先思路是找字符串关键字未注册,然后在关键字附近下断点,查看是否有JZ 等跳转语句即可。

右键->查找所有常量->0x47BA30 ,差不多会得到如下的所有匹配结果。

下断后将原来的汇编代码修改如下,然后F9继续运行 即可完成方式一爆破!

Amazing

爆破方式二:

爆破方式三:

Last updated