吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13094|回复: 16
收起左侧

[Windows] 第一次做视频,奇思幼儿园管理系统 2.2破解教程

[复制链接]
fywy 发表于 2011-3-12 11:26
第一次做视频,奇思幼儿园管理系统 2.2


破解作者】 fywy
【作者邮箱】 1349718927@qq.com
【作者主页】 无
【使用工具】 OD、PEID、KEYMAKE
【破解平台】 Win9x/NT/2000/XP
【软件名称】 奇思幼儿园管理系统 2.2
【下载地址】 http://www.onlinedown.net/soft/31974.htm
【软件简介】 奇思幼儿园管理系统是一套功能全面、强大的管理软件,使用方便,无需专门培训即可正常使用。
    软件包含以下模块:
    学校管理、教工管理、幼儿档案管理、幼儿评价、健康管理、食谱管理、财务管理、统计图表等。
    主界面上备有快速导航栏,方便日常工作;事件提醒功能可随时提醒您眼前将要办之事;简便的考勤管理功能使师生的出勤一目了然;独具特色的幼儿综合评价图从三大模块、十二个方面全面评价幼儿素质;幼儿成长档案记录每个幼儿的成长历程;疫苗接种记录方便健康管理;灵活的食谱安排功能可以按周安排所需食谱。强大智能的财务管理功能,可以详细记录各项财务收支并自动计算每一笔收支余额,让您收费、支付工资等工作轻松完成,并且可灵活自定各项收支项目;还有各种直观的统计图……
    针对幼儿园当前的实际情况,本软件同时附送了完全免费的协作版本。有了它,您就可以在各台计算机之间自由共享、交换数据,还可以多人协作,分工完成不同的工作,既大大降低了成本,又提高了工作效率。
    本软件外观简洁,富时代气息,各种界面窗口美观而符合人体习惯,长期使用不容易疲劳。
    奇思幼儿园管理系统专为各幼儿园量身定做,目标是做高质量的幼儿园管理软件。
    软件初始用户名为:admin,初始密码为:123456。
【软件大小】 5.64M
【加壳方式】 无
【破解声明】 我是一只小菜鸟,偶得一点心得,愿与大家分享:)
--------------------------------------------------------------------------------
【破解内容】

一、利用PEID查壳:显示结果为无壳,编程语言为:Borland Delphi 6.0 - 7.0
二、运行一下软件,注册看看有没有提示。有提示信息为:"注册完毕,请重新启动本软件,以验证是否成功"
三、OD载入。查找字符串"注册完毕,请重新启动本软件,以验证是否成功",找到后在
超级字串参考, 项目 6591 地址=006EE51E  反汇编=MOV EAX,conceit.006EE5A8   文本字串=注册完毕,请重新启动本软件,以验证是否成功.
这个位置上双击后来到了
006EE51E  |.  B8 A8E56E00   MOV EAX,conceit.006EE5A8                 ;  注册完毕,请重新启动本软件,以验证是否成功.
这个位置,我们向上找
006EE368  /.  55            PUSH EBP
006EE369  |.  8BEC          MOV EBP,ESP
006EE36B  |.  B9 05000000   MOV ECX,5
006EE370  |>  6A 00         /PUSH 0
006EE372  |.  6A 00         |PUSH 0
006EE374  |.  49            |DEC ECX
006EE375  |.^ 75 F9         \JNZ SHORT conceit.006EE370
006EE377  |.  51            PUSH ECX
006EE378  |.  53            PUSH EBX
006EE379  |.  8BD8          MOV EBX,EAX
006EE37B  |.  33C0          XOR EAX,EAX
006EE37D  |.  55            PUSH EBP
006EE37E  |.  68 53E56E00   PUSH conceit.006EE553
006EE383  |.  64:FF30       PUSH DWORD PTR FS:[EAX]
006EE386  |.  64:8920       MOV DWORD PTR FS:[EAX],ESP
006EE389  |.  8D45 FC       LEA EAX,DWORD PTR SS:[EBP-4]
006EE38C  |.  50            PUSH EAX
006EE38D  |.  8D55 F8       LEA EDX,DWORD PTR SS:[EBP-8]
006EE390  |.  8B83 00030000 MOV EAX,DWORD PTR DS:[EBX+300]
006EE396  |.  E8 6DEAD9FF   CALL conceit.0048CE08
006EE39B  |.  8B45 F8       MOV EAX,DWORD PTR SS:[EBP-8]
006EE39E  |.  B9 08000000   MOV ECX,8
006EE3A3  |.  BA 01000000   MOV EDX,1
006EE3A8  |.  E8 0367D1FF   CALL conceit.00404AB0
006EE3AD  |.  8B4D FC       MOV ECX,DWORD PTR SS:[EBP-4]
006EE3B0  |.  A1 D40F7100   MOV EAX,DWORD PTR DS:[710FD4]
006EE3B5  |.  8B00          MOV EAX,DWORD PTR DS:[EAX]
006EE3B7  |.  8B80 F8040000 MOV EAX,DWORD PTR DS:[EAX+4F8]
006EE3BD  |.  BA 01000000   MOV EDX,1
006EE3C2  |.  E8 61A9E7FF   CALL conceit.00568D28
006EE3C7  |.  3C 01         CMP AL,1
006EE3C9  |.  0F85 C8000000 JNZ conceit.006EE497
006EE3CF  |.  8D45 F4       LEA EAX,DWORD PTR SS:[EBP-C]
006EE3D2  |.  50            PUSH EAX
006EE3D3  |.  8D55 F0       LEA EDX,DWORD PTR SS:[EBP-10]
006EE3D6  |.  8B83 00030000 MOV EAX,DWORD PTR DS:[EBX+300]
006EE3DC  |.  E8 27EAD9FF   CALL conceit.0048CE08
006EE3E1  |.  8B45 F0       MOV EAX,DWORD PTR SS:[EBP-10]
006EE3E4  |.  B9 08000000   MOV ECX,8
006EE3E9  |.  BA 0A000000   MOV EDX,0A
006EE3EE  |.  E8 BD66D1FF   CALL conceit.00404AB0
006EE3F3  |.  8B4D F4       MOV ECX,DWORD PTR SS:[EBP-C]
006EE3F6  |.  A1 D40F7100   MOV EAX,DWORD PTR DS:[710FD4]
006EE3FB  |.  8B00          MOV EAX,DWORD PTR DS:[EAX]
006EE3FD  |.  8B80 F8040000 MOV EAX,DWORD PTR DS:[EAX+4F8]
006EE403  |.  BA 02000000   MOV EDX,2
006EE408  |.  E8 1BA9E7FF   CALL conceit.00568D28
006EE40D  |.  3C 01         CMP AL,1
006EE40F  |.  0F85 82000000 JNZ conceit.006EE497
006EE415  |.  8D45 EC       LEA EAX,DWORD PTR SS:[EBP-14]
006EE418  |.  50            PUSH EAX
006EE419  |.  8D55 E8       LEA EDX,DWORD PTR SS:[EBP-18]
006EE41C  |.  8B83 00030000 MOV EAX,DWORD PTR DS:[EBX+300]
006EE422  |.  E8 E1E9D9FF   CALL conceit.0048CE08
006EE427  |.  8B45 E8       MOV EAX,DWORD PTR SS:[EBP-18]
006EE42A  |.  B9 08000000   MOV ECX,8
006EE42F  |.  BA 13000000   MOV EDX,13
006EE434  |.  E8 7766D1FF   CALL conceit.00404AB0
006EE439  |.  8B4D EC       MOV ECX,DWORD PTR SS:[EBP-14]
006EE43C  |.  A1 D40F7100   MOV EAX,DWORD PTR DS:[710FD4]
006EE441  |.  8B00          MOV EAX,DWORD PTR DS:[EAX]
006EE443  |.  8B80 F8040000 MOV EAX,DWORD PTR DS:[EAX+4F8]
006EE449  |.  BA 03000000   MOV EDX,3
006EE44E  |.  E8 D5A8E7FF   CALL conceit.00568D28
006EE453  |.  3C 01         CMP AL,1
006EE455  |.  75 40         JNZ SHORT conceit.006EE497
006EE457  |.  8D45 E4       LEA EAX,DWORD PTR SS:[EBP-1C]
006EE45A  |.  50            PUSH EAX
006EE45B  |.  8D55 E0       LEA EDX,DWORD PTR SS:[EBP-20]
006EE45E  |.  8B83 00030000 MOV EAX,DWORD PTR DS:[EBX+300]
006EE464  |.  E8 9FE9D9FF   CALL conceit.0048CE08
006EE469  |.  8B45 E0       MOV EAX,DWORD PTR SS:[EBP-20]
006EE46C  |.  B9 08000000   MOV ECX,8
006EE471  |.  BA 1C000000   MOV EDX,1C
006EE476  |.  E8 3566D1FF   CALL conceit.00404AB0
006EE47B  |.  8B4D E4       MOV ECX,DWORD PTR SS:[EBP-1C]
006EE47E  |.  A1 D40F7100   MOV EAX,DWORD PTR DS:[710FD4]
006EE483  |.  8B00          MOV EAX,DWORD PTR DS:[EAX]
006EE485  |.  8B80 F8040000 MOV EAX,DWORD PTR DS:[EAX+4F8]
006EE48B  |.  BA 04000000   MOV EDX,4
006EE490  |.  E8 93A8E7FF   CALL conceit.00568D28
006EE495  |.  3C 01         CMP AL,1
006EE497  |>  8D55 DC       LEA EDX,DWORD PTR SS:[EBP-24]
006EE49A  |.  8B83 00030000 MOV EAX,DWORD PTR DS:[EBX+300]
006EE4A0  |.  E8 63E9D9FF   CALL conceit.0048CE08
006EE4A5  |.  837D DC 00    CMP DWORD PTR SS:[EBP-24],0
006EE4A9  |.  74 7D         JE SHORT conceit.006EE528
006EE4AB  |.  A1 F40F7100   MOV EAX,DWORD PTR DS:[710FF4]
006EE4B0  |.  8B00          MOV EAX,DWORD PTR DS:[EAX]
006EE4B2  |.  8B40 5C       MOV EAX,DWORD PTR DS:[EAX+5C]
006EE4B5  |.  E8 EAD0E1FF   CALL conceit.0050B5A4
006EE4BA  |.  A1 F40F7100   MOV EAX,DWORD PTR DS:[710FF4]
006EE4BF  |.  8B00          MOV EAX,DWORD PTR DS:[EAX]
006EE4C1  |.  8B40 5C       MOV EAX,DWORD PTR DS:[EAX+5C]
006EE4C4  |.  E8 37FAE8FF   CALL conceit.0057DF00
006EE4C9  |.  8B10          MOV EDX,DWORD PTR DS:[EAX]
006EE4CB  |.  FF52 44       CALL DWORD PTR DS:[EDX+44]
006EE4CE  |.  68 68E56E00   PUSH conceit.006EE568                    ;  update reg_table set r_code='
006EE4D3  |.  8D55 D4       LEA EDX,DWORD PTR SS:[EBP-2C]
006EE4D6  |.  8B83 00030000 MOV EAX,DWORD PTR DS:[EBX+300]
006EE4DC  |.  E8 27E9D9FF   CALL conceit.0048CE08
006EE4E1  |.  FF75 D4       PUSH DWORD PTR SS:[EBP-2C]
006EE4E4  |.  68 90E56E00   PUSH conceit.006EE590                    ;  ' where r_id=1
006EE4E9  |.  8D45 D8       LEA EAX,DWORD PTR SS:[EBP-28]
006EE4EC  |.  BA 03000000   MOV EDX,3
006EE4F1  |.  E8 1A64D1FF   CALL conceit.00404910
006EE4F6  |.  8B45 D8       MOV EAX,DWORD PTR SS:[EBP-28]
006EE4F9  |.  50            PUSH EAX
006EE4FA  |.  A1 F40F7100   MOV EAX,DWORD PTR DS:[710FF4]
006EE4FF  |.  8B00          MOV EAX,DWORD PTR DS:[EAX]
006EE501  |.  8B40 5C       MOV EAX,DWORD PTR DS:[EAX+5C]
006EE504  |.  E8 F7F9E8FF   CALL conceit.0057DF00
006EE509  |.  5A            POP EDX
006EE50A  |.  8B08          MOV ECX,DWORD PTR DS:[EAX]
006EE50C  |.  FF51 2C       CALL DWORD PTR DS:[ECX+2C]
006EE50F  |.  A1 F40F7100   MOV EAX,DWORD PTR DS:[710FF4]
006EE514  |.  8B00          MOV EAX,DWORD PTR DS:[EAX]
006EE516  |.  8B40 5C       MOV EAX,DWORD PTR DS:[EAX+5C]
006EE519  |.  E8 0AF9E8FF   CALL conceit.0057DE28
006EE51E  |.  B8 A8E56E00   MOV EAX,conceit.006EE5A8                 ;  注册完毕,请重新启动本软件,以验证是否成功.
在006EE368  /.  55            PUSH EBP这个位置上下断F2
然后F9运行,软件运行起来了,输入用户名和口令后进入软件,然后注册,发现断下来了。
然后F8向下,在这个006EE3C2  |.  E8 61A9E7FF   CALL conceit.00568D28
CALL处F7跟进,然后F8向下,注意观察。
在这00568D71  |.  E8 3ABDE9FF   CALL conceit.00404AB0
个位置下在寄存器窗口EAX中出现了真的注册码 "D67F3F8A-86264FFA-743CEEFB-FF59A1A1"
我们试一下看能不能注册。
我们看到能够注册。
,注册机就不做了。
--------------------------------------------------------------------------------
【版权声明】 本文纯属技术交流, 转载请注明作者并保持文章的完整, 谢谢!
网盘下载地址:
http://u.115.com/file/f0817584ec#

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

落雪飞花 发表于 2011-3-26 23:04
顶你啊!我也是新手
lyyxx0515 发表于 2011-3-15 13:02
yunfeng 发表于 2011-3-14 16:41
006EE490  |.  E8 93A8E7FF   CALL conceit.00568D28
进去看看它的算法吧
bobo53051 发表于 2011-3-13 21:18
不知道楼主是怎么知道那个CALL是关键CALL的。有单步跟的还是怎么找到的。
吾爱小卒 发表于 2011-3-12 11:57
看不懂
头像被屏蔽
532098613 发表于 2011-3-12 11:31
提示: 作者被禁止或删除 内容自动屏蔽
juanmaoking 发表于 2011-4-7 13:40
先收藏着,等下载完再学
qimeng1314 发表于 2011-4-9 19:10
顶你啊!我也是新手
YUEN 发表于 2011-5-11 20:19
这个软件好像很老了。。不过拿来练练还是不错
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-2 07:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表