某QLV QSV KUX视频转换器逆向分析

爱必应

PS:软件留有联系方式的地方,我都给打码了
首先打开软件,这个软件使用的是群验证,所以需要加群才可以使用

某QLV QSV KUX视频转换器逆向分析-图1

我们先登陆试试,看看有什么提示

某QLV QSV KUX视频转换器逆向分析-图2

它提示我们登陆的账号未注册,所以我们用OD附加ffmain.dat

某QLV QSV KUX视频转换器逆向分析-图3

某QLV QSV KUX视频转换器逆向分析-图4

右键-中文搜索引擎-智能搜索,搜索刚才提示的关键字,双击或回车跟随

某QLV QSV KUX视频转换器逆向分析-图5

我们在段首下段,经过分析是这个跳转判断是否注册

某QLV QSV KUX视频转换器逆向分析-图6

我们把它nop掉,F9运行

某QLV QSV KUX视频转换器逆向分析-图7

现在已经功能已经不再是灰色了,添加视频文件

某QLV QSV KUX视频转换器逆向分析-图8

诶,我们发现将选择视频文件以后,列表里没有显示,很显然是有别的验证,所以我们要知道添加视频文件以后软件偷偷摸摸地干了什么
这里我们在字符串里找到这个,至于为什么找这个,因为我们选择视频的时候,软件有限制视频格式

某QLV QSV KUX视频转换器逆向分析-图9

跟随后,直接在段首下段

某QLV QSV KUX视频转换器逆向分析-图10

经过分析,有个验证CALL

某QLV QSV KUX视频转换器逆向分析-图11

我们F7步入,然后F8单步调试
经过分析,我们找到了关键跳

某QLV QSV KUX视频转换器逆向分析-图12

然后再次添加视频文件,就会发现,视频已经成功添加进列表里了

某QLV QSV KUX视频转换器逆向分析-图13

然后我们点击开始转换,会发现软件虽然显示完成,但是没有生成转换后的视频文件,显然这又是一个验证

某QLV QSV KUX视频转换器逆向分析-图14

我们直接字符串搜索完成

某QLV QSV KUX视频转换器逆向分析-图15

跟随,段首下段

某QLV QSV KUX视频转换器逆向分析-图16

经过分析,有个读取验证

某QLV QSV KUX视频转换器逆向分析-图17

我们把它nop掉,要是软件假死的话,我们点图标T,右键-恢复所有线程

某QLV QSV KUX视频转换器逆向分析-图18

nop掉以后,会发现还是没有用,因为软件还有一个转换验证

某QLV QSV KUX视频转换器逆向分析-图19

我们nop掉以后,就大功告成了!

某QLV QSV KUX视频转换器逆向分析-图20

某QLV QSV KUX视频转换器逆向分析-图21

某QLV QSV KUX视频转换器逆向分析-图22

原文件
https://www.lanzous.com/i7mofve

本文仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

声明:本站所有资源均由网友分享,如有侵权内容,请在文章下方留言,本站会立即处理。

原文链接:,转发请注明来源!

发表评论