年少 发表于 2014-11-10 14:31

WinChm V4.35 破解手记

本帖最后由 Poner 于 2014-11-10 20:33 编辑

今天上班突然想找一个帮助制作工具,然后就百度了一下,找到了Winchm。下载下来一看需要注册,但是不注册也可以用,只是生成出来的帮助文件会多出一些未注册的内容:This document is created with WinCHM trial version.(The registered version will not show this message!) 其他的我就没发现,能制作,能生成。首先扫描一下软件看看什么软件编写的。http://www.arvinhk.com/zb_users/upload/2014/10/201410191413725764881376.png无壳 delphi貌似有点机会。然后抱着试试的心态用OD载入。。载入完后 OD分析了ASCII字符串 ,看能不能从字符串中找到可用的信息,结果找到了一些地方。因为注册失败会有一个消息框弹出来(Illagel Registration Code! ),搜消息框的内容关键字 code找到如下信息:http://www.arvinhk.com/zb_users/upload/2014/10/201410191413725826686098.png看到这些信息就知道注册关键的地方就在这里了。然后试着分析注册码的算法,但是没找到。略过。。然后我在这个call的头部下断 返回上层,在上次一看以为上层才是算法的地方,结果也没找到。略过。。然后我就想这看看暴力能不能破解,首先暴力了一次,结果还是显示未注册。http://www.arvinhk.com/zb_users/upload/2014/10/201410191413725864123750.png因为第一次只该了je short 0051181B(关键跳)启动软件的时候 http://www.arvinhk.com/zb_users/upload/2014/10/201410191413725902103030.png依旧这么屌。。。 然后我想起刚才第一次用字符串找到的地方也有一个注册失败的地方。http://www.arvinhk.com/zb_users/upload/2014/10/201410191413725957111280.pnghttp://www.arvinhk.com/zb_users/upload/2014/10/201410191413725970218300.png我试着将两处的跳转改成不跳转(方法任意,nop、jnz等等只要不跳就行了。),然后启动软件没有提示注册,查看注册信息:然后再对比破解前跟破解后的生成出来的帮助文件破解前:http://www.arvinhk.com/zb_users/upload/2014/10/201410191413726063130752.png破解后:http://www.arvinhk.com/zb_users/upload/2014/10/201410191413726112121405.png好了!练手完成。。。 原版下载地址:http://www.cr173.com/soft/69887.html破解版WinChm v4.35 链接:http://pan.baidu.com/s/1sjoa0Qp 密码:hj1h

年少 发表于 2014-11-10 14:54

1305675683 发表于 2014-11-10 14:50
你怎么还留QQ呢!!楼主希望这不算违规!小心有人抓你

抱歉,这是我之前博客写的文章,给转过来。希望这不算违规吧。 不是刻意留的。

懒惰的上帝 发表于 2014-11-10 14:50

你怎么还留QQ呢!!楼主希望这不算违规!小心有人抓你{:17_1077:}

manbajie 发表于 2014-11-11 20:41

看看大牛的笔记学习一下

小硕 发表于 2014-11-11 20:53

感谢发布原创作品,吾爱破解论坛因你更精彩.

sezhiwu 发表于 2014-11-11 20:58

很不错,都学以致用了,继续加油

年少 发表于 2014-11-11 22:12

manbajie 发表于 2014-11-11 20:41
看看大牛的笔记学习一下

菜鸟一枚。。。如果有不正确的,请指正。

lxq520 发表于 2014-11-19 10:40

很不错 学习下 谢谢
页: [1]
查看完整版本: WinChm V4.35 破解手记