京东抢购侠破解教程--net破解实战。
本帖最后由 小小小青年 于 2014-8-28 15:49 编辑最近一直在玩net。软件 研究了好几个软件。。论坛关于net这方面的破解教程也少,想着自己也写个教程。
感谢论坛 @adingtao11@Blue1845596018@邪恶博士还有一起学习的@沉默的工作者。指点了我不少
---------------------------------------------------------------------------------------------------
免责声明;此教程只做学习交流使用,如果喜欢请支持正版。
---------------------------------------------------------------------------------------------------
用到的工具 ;
de4dot-3.1.41592
.NET Reflector 8.3
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
京东抢购侠(软件未加壳)
第一步;反混淆直接把软件拖进de4dot后缀为-cleaned 即为反混淆的文件
刚完成第一步,点击软件无反应{:17_1085:} 目测软件自带检测软件名称代码或者脱壳不完整。
还是放re里面看看源码把。。软件打开之后自动检测更新。 这就给我们一个爆破点
找带更新代码的地方,检测应该是在启动时候完成的。也能在哪里去掉更新{:17_1062:}
果然多重检测;
干掉这几个选项 软件名称想怎么命名就怎么命名。。{:17_1076:}
继续看代码还有什么。。。
{:17_1070:}进入了主界面了 。小小的窃喜。。去看看功能是否能完整实现 。
{:17_1071:}原来进入了主界面还不行。还收费。。(ps 后面才只知道注册个帐号就能进入界面。 就当练技术把 )
当然 得干掉他的收费。。搜关键字符串。。
{:17_1081:}还有检测。继续看代码把。。
找了一遍没找到关键字符。 发给小伙伴 抓包返回值也是乱七八糟字符串实在头痛 ,既然不在软件里 应该在其他地方还有检验或者是在dll里面。。
终于功夫不负有心人。。
这两处把第一个判断修改就能实现爆破的目的了。。
亲测成功哦 {:17_1073:}
大大们多多评分支持小菜把,{:17_1074:} 小菜会更加努力的。。
原版+成品连接 ;http://www.52pojie.cn/thread-287946-1-1.html
我也不知道为什么图片这么模糊 。。附原图上来;
需要的下载参考下。。
晴湖晚唱 发表于 2014-10-22 08:02
最近一个.net程序可也让我头痛死了,释放文件内存运行,切注入系统进程。
我碰到了一个 释放文件内存运行,切注入.net 组件 而且还手动反混淆过的 支持原创正好能用得上 支持楼主学习了! 分析的很好
一步步也是很辛苦的
谢谢 {:17_1053:}小迁师傅, 只是想感谢下大大们的帮忙。没有别的意思。。 不错不错,NET,也正在研究,感谢分享 多谢分享 只有膜拜的份儿啦 谢谢分享 这软件 几乎相当于免费了 抢一次才1分钱。。 不应该放出来破解方法啊