吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3004|回复: 18
收起左侧

[原创] Afroz Smart Accounting v5.1 破解分析

[复制链接]
kn0sky 发表于 2023-7-3 23:24
本帖最后由 kn0sky 于 2023-7-3 23:26 编辑

Afroz Smart Accounting v5.1 破解分析

一次练习,发现了两个小技巧,跟大家分享分享

软件基本信息

image-20230425173345-93mrd9h.png

去除试用次数限制

用x64dbg打开该程序,看到字符串:You have18 uses left before....

搜索字符串引用,找到所在指令:

image-20230703194811-ojwvwuz.png

往上找有跳转的地方,看看是在哪里比较的剩余次数:

image-20230703195010-i35ehg5.png

要是跳转走了,则进入:

image-20230703195054-n7wqmxe.png

显示使用次数用完,必须注册

这里可以直接改关键跳转为nop,即可绕过这里的检测

通过修改内存,把试用次数改成大于20的值,看看能不能正常运行:

image-20230703195326-y5hfymj.png

并不行,这里出现了二次检测,继续搜字符串:You must register...

image-20230703195426-bu0ut4o.png

可以看到,这里又出现了一次[ebx+50]取值,和之前判断试用次数一样

这里又一次进行了相同的判断操作,如果小于等于0x14则跳转

这里的改法则是把这个jle改成jmp强制跳转,即可完成绕过

打好补丁,再次运行,程序就能启动了

Trick1:检查是否存在其他限制

为了找出限制,我们需要先运行原始程序,点击进入,这里会弹框,标题是Unregistered Software​:

image-20230703214859-d0krjq1.png

如果在其他地方存在限制,很可能也会用相同标题的提示框来显示提示信息

这是一个trick,用于找出软件的其他存在的限制

使用调试器运行刚刚打好补丁的程序,运行起来,进入主界面,搜索该标题字符串:

image-20230703215445-f4heqnt.png

发现两处,依次点进去查看,第一个:功能是clear transaction,这里设置了限制

image-20230703220045-h7lyt5r.png

向上找到关键跳转,进行patch即可,这里改jmp之后,下面紧接着的jne也会跳转走,刚好跳过这个Not Allowed代码块,和unregistered software代码块

image-20230703220346-pdi981s.png

第二个:这是之前patch过的地方,不用管了就

image-20230703220515-hmc5onf.png

Trick2:去除试用信息标签和激活按钮

现在程序的界面如下:​

image-20230703214456-sfxpxjo.png

这里有个试用信息标签,还有个激活按钮,为了让程序显得不像试用版,可以把这玩意去掉,试用VB decompiler打开,找到该form对应的控件:

image-20230703225358-hjv3m69.png

image-20230703225755-auwbjd6.png

然后去010editor上搜索保存这个控件信息的地方,搜这个控件名也行,因为这个反编译程序没法直接修改,所以就需要通过010editor来进行修改,保存在这里的信息不是很多,但也有能完成目的的值,一般来说,很多信息都是连着保存的,这里关注这里的大小信息,这个255,就是FF,之前有个数据很大,后面有个11,也就是0x0B:

image-20230703225923-ow4a6pn.png

这里的0x1707是宽度,前面的06应该是一种表示这个结构对应的索引,后面0B也符合猜想,那么这里只需要把0xFF改成00,即可删去这个label

再次打开时,这个label已经看不到了:

image-20230703230057-xvtnir7.png

对于旁边的Click here to activate按钮,也是同理:

image-20230703230204-i37hz4o.png

找17 07 3b 01,后面跟了个03的位置:

image-20230703230344-9u1ge4l.png

把这个3b01改成0000即可:

image-20230703230415-70teauk.png

应该算是彻底解除使用限制了吧hhhh

免费评分

参与人数 2威望 +1 吾爱币 +21 热心值 +2 收起 理由
笙若 + 1 + 1 谢谢@Thanks!
Hmily + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

shsww 发表于 2023-7-4 06:25
你试试有没有功能限制
iokou 发表于 2023-7-4 07:07
本帖最后由 iokou 于 2023-7-4 07:11 编辑

嗯,纯暴力和谐,感谢分享;一直向往自己写个“优雅”的注册机
JYY1 发表于 2023-7-4 08:03
dork 发表于 2023-7-4 09:24
应该 是没有暗桩了
123567a 发表于 2023-7-4 09:52
感谢分享啊
yxa52033 发表于 2023-7-4 09:53
没用过,还是点个赞
星空迷徒 发表于 2023-7-4 11:34
这个思路真赞,前几天一直在找改EXE删其中一些显示控件的方法,谢谢楼主
nbsoft 发表于 2023-7-4 16:57
非常不错 支持
hankv 发表于 2023-7-4 23:19
感谢分享,不忘学习
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-18 07:49

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表