wangzhe311 发表于 2012-9-4 16:20

华夏神笔支票打印软件1.28破解分析

华夏神笔支票打印软件1.28
无壳,vb语言编写
1、启动软件弹出试用版本提示信息:
破解方法,直接将下面的这个call nop一下保存。
004C2857      FF15 9C104000 call dword ptr ds:[<&MSVBVM60.#595>]         ;【弹出试用版本的提示信息】
2、试用天数和次数限制的解除:
通过跟踪发现,软件安装后在c:\windows\system\目录下建立两个文件:testfile1.txt【记录试用次数】testtime1.txt【记录试用天数】
通过查找关键字符串找到一连串的提示,不用我说了,自己动手就行了。如果不想改软件,那么就直接动记录文件就可以了。
004C2A7D   .FFD3          call ebx
004C2A7F   .66:85F6       test si,si
004C2A82   .0F84 AD020000 je 华夏神笔.004C2D35
004C2A88   .B8 04000280   mov eax,80020004
004C2A8D   .8945 94       mov dword ptr ss:,eax
004C2A90   .B9 0A000000   mov ecx,0A
004C2A95   .894D 8C       mov dword ptr ss:,ecx
004C2A98   .8945 A4       mov dword ptr ss:,eax
004C2A9B   .894D 9C       mov dword ptr ss:,ecx
004C2A9E   .C785 74FFFFFF>mov dword ptr ss:,华夏神笔.00421394      ;华夏神笔支票打印
004C2AA8   .BF 08000000   mov edi,8
004C2AAD   .89BD 6CFFFFFF mov dword ptr ss:,edi
004C2AB3   .8D95 6CFFFFFF lea edx,dword ptr ss:
004C2AB9   .8D4D AC       lea ecx,dword ptr ss:
004C2ABC   .8B35 0C124000 mov esi,dword ptr ds:[<&MSVBVM60.__vbaVarDup>] ;MSVBVM60.__vbaVarDup
004C2AC2   .FFD6          call esi                                       ;<&MSVBVM60.__vbaVarDup>
004C2AC4   .C745 84 74144>mov dword ptr ss:,华夏神笔.00421474      ;试用版到期,如对我们的产品满意,请注册正式版,QQ:675331476,电话:010-86967415,手机:13521505629 13691134418,网址:http://www.superpencil.net
3、决定试用版本的关键
004C2616   . /0F84 490A0000 je 华夏神笔.004C3065
这个跳来决定我们用的是试用版还是标准版。
改成jmp之后,软件不再建立记录使用次数和使用天数的文件,不再弹出刚启动时的那个广告窗口。
但是值得推敲的是软件没有检测加密狗。。。
4、是这个跳转把加密狗的检测跳过去了。
004C36F1   . /0F84 94050000 je 华夏神笔.004C3C8B   改成jmp

可乐煎饼 发表于 2012-9-4 17:13

楼主出个视屏吧   我刚才下载了现在按照你的方法去做

hsmny 发表于 2012-9-6 01:06

pengjingo 发表于 2012-10-10 18:19

虽然用不到,但还是谢谢!

pinkly 发表于 2012-11-24 14:21

看上去好像好简单。我也试试。
页: [1]
查看完整版本: 华夏神笔支票打印软件1.28破解分析