D-Recovery Standard 达思数据恢复软件标准版 RMB=599 破解教程.
本帖最后由 FenR 于 2011-12-27 20:32 编辑吾爱破解:Www.52PoJie.cn
也希望大家多多支持吾爱破解,那是菜鸟的乐园,大牛的天堂..哈哈
大家好,我是吾爱破解的 - Fenr . 之前发布了一个数据恢复精灵的, 由于自己的技术原因,制作的不是很完美,所以今天给大家带来一个 达思凯瑞技术开发的磁盘数据恢复工具的破解教程, 数据恢复精灵会等后期破解完美了.在给大家演示.之前是在一个百度贴吧的日志看到的,就自己学习了一下.
进入正题把.
我已经先安装好了.
查壳:Microsoft Visual C++ 2005
OD载入.
00456B11 > $E8 50030000 call D-Recove.00456E66
00456B16 .^ E9 35FDFFFF jmp D-Recove.00456850
00456B1B/>55 push ebp
00456B1C|.8BEC mov ebp,esp
00456B1E|.81EC 28030000 sub esp,0x328
00456B24|.A3 68504700 mov dword ptr ds:,eax
00456B29|.890D 64504700 mov dword ptr ds:,ecx
00456B2F|.8915 60504700 mov dword ptr ds:,edx
00456B35|.891D 5C504700 mov dword ptr ds:,ebx
00456B3B|.8935 58504700 mov dword ptr ds:,esi
00456B41|.893D 54504700 mov dword ptr ds:,edi
入口点.
右键搜索字符串.
中文搜索引擎, 条目 49
地址=00404583
反汇编=push D-Recove.00460A7C
文本字符串=注册码错误! 请重试输入或向开发商索取本机注册码!
双击进去,
004042ED/$55 push ebp
004042EE|.81EC C8000000 sub esp,0xC8
004042F4|.8D6C24 FC lea ebp,dword ptr ss:
004042F8|.A1 F04C4700 mov eax,dword ptr ds:
004042FD|.33C5 xor eax,ebp
004042FF|.8985 C8000000 mov dword ptr ss:,eax
这就是段首了,如果可以的话,可以从这里跟踪下去的,但是今天为了省时间就直接从关键开始了.
004045C7|.^\0F84 08FFFFFF \je D-Recove.004044D5关键跳.跳向上面
F2下断, F9运行.断下来了,我们向上跳转后跟踪看看
004044E4|. /0F85 95000000 |jnz D-Recove.0040457F
是一个跳转,我们不跳, 汇编掉. JNZ改成JE.
00404512|.^\7C DD |\jl short D-Recove.004044F1
00404514|.8365 F0 00 |and ,0x0
Jl向上跳转.我们不跳. 在下一行下断然后运行到那里.
出了错误,我们重来一下.
TS230513A8S -VFMyMzA1MTNBOFM=
这可能是一个注册码
已经注册成功了.
因为自己很菜,没怎么说明.没基础嘛..呵呵.反正这就是一个方法,不求给新手带来思路,只求给新手一个方法.
好了.今天教程就到这里了. 拜拜
教程下载地址: http://115.com/file/aqx156qm
CRC32: 98AA9C9A
MD5: 49B665C426E763E0D0748A643BEFFAB2
SHA-1: 8431642D796C3155D73561501B5ED614542A8032
吾爱破解论坛 - Fenr . 教程播放密码:www.52pojie.cn
吾爱破解.Fenr . 转载请注明.
本帖最后由 lingss520 于 2011-12-27 20:52 编辑
虚心学习,谢谢楼主
学习了】】谢谢楼主 我以为是动画来着。。还是谢谢 分享 学习下。哈哈。,顶啊 哈哈,又是fenr的作品!感谢分享!学习啦,嘿嘿。。。 思路不错,不过如果要直接爆破的话,应该还可以更简单一些。{:1_921:} fenr的作品!感谢分享!学习啦,嘿嘿。。。 有没成品啊 。。楼主应该再把破解的软件网址也附上去啊、、、
页:
[1]
2