其他
Alt-Tab Terminator注册算法逆向
逆向这个软件的注册算法很容易,但貌似这个算法是不可逆的,分享出来看看大家的思路。
一
定位注册算法
显然分析id=03fc比较方便(这俩事件最终调用的是同一验证函数)。
二
分析'浏览许可证文件'
三
逆向验证函数
总的来说, 这个函数分两部分, 首先把name大写后进行魔改的rc4加密, 然后把key进行某种自定义的算法, 然后把两个加密后的值进行某种比较, 其中两部分的前5个字节要相等.
3.1 把name进行魔改RC4加密
②然后进行RC4初始化, 下面在初始化S盒和密钥(下图中的byte_140400FC0就是s盒, xor_bytes就密钥):
③然后进行256轮魔改RC4加密:
3.2 把key进行自定义算法加密
3.3 验证两部分加密结果
四
疑问
看雪ID:0xEEEE
https://bbs.kanxue.com/user-home-901761.htm
# 往期推荐
1、恶意木马历险记
球分享
球点赞
球在看
点击阅读原文查看更多