【原创】不需要掌握window hook也能轻松研究某加密视频播放器行为以登录授权验证原理

借助第三方神器软件,轻松实现分析一款软件行为,做一些非商业化个人学习操作.

1、 分析临时文件生成目录研究

保密,防止某些人从事违法用途。

2、分析改软件注册表写入路径和行为

Process Monitor.3.20.chs.
Process Monitor.3.20.chs.th_sjy
首先过滤其他不相关软件

【原创】不需要掌握window hook也能轻松研究某加密视频播放器行为以登录授权验证原理_第1张图片
image.png

选择排除,


【原创】不需要掌握window hook也能轻松研究某加密视频播放器行为以登录授权验证原理_第2张图片
image.png
【原创】不需要掌握window hook也能轻松研究某加密视频播放器行为以登录授权验证原理_第3张图片
image.png

注册表行为

【原创】不需要掌握window hook也能轻松研究某加密视频播放器行为以登录授权验证原理_第4张图片
image.png

总结
一、从上面可以看出来此软件把用户授权信息记录到了某个地方,并且把配置文件进行加密存储。暂时没发现注册表有存储个人信息,理论上删除文件就需要重新登录。

二、可以看出来他是在各目录扫描这些特征文件,这些文件大部分是录屏软件,无法理解为何要扫描,理论上只需要监控进程中是否有录屏软件就ok,本人不才,求大佬赐教,另外或许这也是导致QQ 卡死,或此软件运行比较卡的原因,为了防止别人破解和录屏可谓做了不少工作。

你可能感兴趣的:(【原创】不需要掌握window hook也能轻松研究某加密视频播放器行为以登录授权验证原理)