allcam 发表于 2013-9-19 09:04

中秋礼物 再谈 超级硬盘数据恢复软件2.7.2.6完美破解

本帖最后由 allcam 于 2013-9-29 08:25 编辑

最近接到一硬盘数据恢复的小活 在网上找了很久也试用了几款恢复软件效果不是很理想后来发现超级硬盘数据恢复软件2.7.1.5效果很不错但是有病毒害得我感染了很多文件气愤之下决定自己分析这个软件经过反复分析发现这个软件是以Themida v2.1.x.x这个壳加密的4位4组SuperRecovery2.7.2.6注册码这个版本是最后一个接下来的版本就成了4位五组机器码的了---由于没有正确的机器码和注册码暂时还不能破解最新的4.2.1.0那位同学能提供一个最好了在这里先谢了!
好了下面试分析代码--“大牛飘过这里都是不经踩的小草”

2.7.2.6
00437173   .FF52 04             call dword ptr ds:
00437176   >8BC7                mov eax,edi
00437178   .F76424 14         mul dword ptr ss:            
0043717C      35 952E5C37         xor eax,0x375C2E95----------------------这里PATH机器码
00437181   .894424 24         mov dword ptr ss:,eax
00437185   .81F2 802AD618       xor edx,0x18D62A80----------------------这里PATH机器码
0043718B   .8D4424 24         lea eax,dword ptr ss:
0043718F   .33ED                xor ebp,ebp
00437191   .2D 1F0F0000         sub eax,0xF1F
这样就可以注册了用一个正确的注册码就可以成功注册
---------------------------------------------------------------------------------------------
源代码0043717C    81F2 802AD618   xor edx,0x18D62A8
--------------------------------------------------------- 特征码---35 95 2E 5C 37 ?? ?? ?? ?? ?? F2 80 2A D6 18
改代码0043717C    BA D7514606   mov edx,0x64651D7
---------------------------------------------------------
以下是绿色版修改代码在适当时间我会放出load的现在先给个注册版的
2.7.2.6
004328B9    68 98174D00   push SuperRec.004D1798                   ; SOFTWARE\SuperRecovery
004328BE    68 01000080   push 0x80000001
004328C3    895C24 48       mov dword ptr ss:,ebx
004328C7    895C24 34       mov dword ptr ss:,ebx
004328CB    E8 30D7D602   call 031A0000
004328D0    90            nop
004328D1    3BC3            cmp eax,ebx
004328D3    75 08         jnz short SuperRec.004328DD-----------------------nop掉
004328D5    8B6C24 10       mov ebp,dword ptr ss:
004328D9    896C24 14       mov dword ptr ss:,ebp
004328DD    8BBE DCBA0200   mov edi,dword ptr ds:
004328E3    57            push edi
004328E4    E8 8BE28B02   call 02CF0B74
004328E9    90            nop------004328E9   E9 13E40B00   jmp SuperRec.004F0D01-----跳向补码
004328EA    8D5400 02       lea edx,dword ptr ds:
004328EE    52            push edx---------------------------------返回到这里
004328EF    57            push edi
004328F0    6A 01         push 0x1
004328F2    53            push ebx
004328F3    68 90174D00   push SuperRec.004D1790                   ; stn
-----------------------------------------------------------------------------------
补码--------2.7.2.6
0043852F|.8D8424 88000000       lea eax,dword ptr ss:
---------------------------------------------------------------------------
00438514|.52                  push edx
00438515|.68 90174D00         push SuperRec.004D1790                   ;stn
0043851A|.8D4C24 18             lea ecx,dword ptr ss:
0043851E|.895C24 18             mov dword ptr ss:,ebx
00438522|.C74424 1C 00080000    mov dword ptr ss:,0x800
0043852A|.E8 A196FFFF         call SuperRec.00431BD0
0043852F|.8D8424 88000000       lea eax,dword ptr ss:-------跳向补码地方--这句被NOP掉 回跳前补上---004F0D01
00438536|.50                  push eax------------------------------回跳到这里PATH注册码
00438537|.E8 79A30600         call SuperRec.004A28B5
0043853C|.83C4 04               add esp,0x4
0043853F|.50                  push eax
00438540|.8D8C24 8C000000       lea ecx,dword ptr ss:
00438547|.51                  push ecx
00438548|.8D4C24 1C             lea ecx,dword ptr ss:
0043854C|.E8 3FBCFCFF         call SuperRec.00404190
00438551|.85DB                  test ebx,ebx
00438553|.74 0D               je short SuperRec.00438562
---------------------------------------------------------------------------------------
0043852F   /E9 CD870B00         jmp SuperRec.004F0D01------------------已修改代码
00438534   |90                  nop               
00438536|. |50                  push eax
------------------------------------------------------------------------------
----完整版绿色LOAD

安装文件在这里http://pan.baidu.com/s/1opqaW

墮落天使 发表于 2014-10-27 11:19

这个我先支持一下

zc531978123 发表于 2013-9-19 09:48

loader注册版我怎么下载不下来?

allcam 发表于 2013-9-19 09:58

amulin 发表于 2013-9-19 09:55 static/image/common/back.gif
不是最新版的
看看过程就好了

那位同学提供一份最新版的机器码和注册码

#^_^# 发表于 2013-9-19 11:09

谢谢分享

allcam 发表于 2013-9-19 09:07

沙发咱是头一回坐来!!

my1229 发表于 2013-9-19 09:49

支持楼主的作品,分析详细!

amulin 发表于 2013-9-19 09:55

不是最新版的
看看过程就好了

未来的桃子 发表于 2013-9-19 10:00

感谢分享@!

ND198 发表于 2013-9-19 10:00

本帖最后由 ND198 于 2013-9-19 10:29 编辑

可以写一个注册机出来吗我正版注册码

三九-烁 发表于 2013-9-19 10:02

我想知道用着怎么样,为什么之前下载的那些恢复软件都不太理想,恢复出来的资料都打不开,或者是打开后全是乱码.......

ND198 发表于 2013-9-19 10:18

allcam 发表于 2013-9-19 09:58 static/image/common/back.gif
那位同学提供一份最新版的机器码和注册码

我有可以写一个注册机出来吗我正版注册码
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 中秋礼物 再谈 超级硬盘数据恢复软件2.7.2.6完美破解