夜依 发表于 2014-5-5 15:16

Atomic Alarm Clock 6.25 破解实录

本帖最后由 夜依 于 2014-5-5 15:18 编辑

Atomic Alarm Clock 6.25 破解实录

1、查壳

PEiD: yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *

Exeinfo PE:Borland Delphi 2013 XE5 - www.embarcadero.com


2、找关键点.
输入假码没有提示。按钮事件!
刚才我想错了。我想给00686F5E 赋值来改变 je的跳转。这个方法太笨了。不可取。
00686F49|. /74 13         je XAtomicAl.00686F5E                  ;这个跳转如果实现了,那eax 的值就不为1



00686F5A|.C645 FB 01    mov byte ptr ss:,0x1            ;给ebp-5 赋值
如果je跳转到这,那顺利地给eax赋值为1,就注册成功了


3、修改

00686F49|. /74 13         je XAtomicAl.00686F5E
修改如下
00686F49   /74 0F         je XAtomicAl.00686F5A      

4、爆破成功
成功!





大致就是上面的四个步骤。
程序已经安装好了。
这个程序界面还是很好看的。
壳我已经查了,PE 和 Exeinfo PE的结果很不一样啊! 看来Exeinfo更好,以后PEiD少用。

录像下载地址:
http://yunpan.cn/QiyqMr2NsB84u访问密码 20af


最菜的录像了,这个爆破没什么新鲜的,
call{
   call{
         call{
                给eax赋值
                }
         }            
}


新人给自己找个信心吧。





manbajie 发表于 2014-5-5 16:01

学习了很有用

myyounger 发表于 2014-5-6 12:57

思路不错

嘻哈仔 发表于 2015-11-26 22:49

大神,给个成品呗
页: [1]
查看完整版本: Atomic Alarm Clock 6.25 破解实录