3GP MP4 视频转换专家破解
本帖最后由 dotay123 于 2018-2-18 14:55 编辑这个软件好像有点老了,但是网上好像也有破解文件,不过好像没有说原理性的东西,为了让小伙伴了解破解的本质就有了本篇入门级的文章。首先来看看打开软件是什么情况? 3GP MP4 视频转换专家 是一款专门为 Apple iPod ,Sony PSP, ZUNE, 手机, PDA,MP4 player 等移动视频播放设备 转换3GP MP4 影音文件的软件,支持几乎所有流行的视频格式,包括(RM, RMVB, DivX, XviD, AVI, WMV/ASF, MPG, MPEG (MPEG-1, MPEG-2), MP4, M4V, MOV/QT (QuickTime), SVCD, VCD, VOB),你也可以截取你喜欢的视频片断进行转换,并且可以自定义转换视频的输出品质。
主要有以下优点: 1. 操作简单 : 我们把转换的操作步骤简化到最少,让您能很快的进行操作 ,您只需把文件加载到列表后就点击 "转换"按钮就可以进行转换 . 2. 功能强大 : 该软件可以自定义多种文件输出的品质,软件默认提供了5种输出品质,如果您有特殊需要可以在"高级"中定义您所需要的输出品质,以满足您的要求,可以进行截取操作. 可以拖动播放界面下方的滑块移动到您 想截取的位置, 就可以转换处您所需要的片断,也可以在列表中精 确输入截取的时间,方便您的操作. 3. 转换速度快: 优化了转换过程,提高了转换的速度,而且在转换过程中不耽误您进行其它的操作破解说明:主要用到OD,其他略 1.DELPHI写的查壳略过直接载入OD搜字符串"未注册"在段首处下F2断点F9运行
2.这里cmp byte ptr ds:,0改成cmp byte ptr ds:,1也可以(不过功能上可能没问题但是软件还是未注册)根据标志加跳转可以猜测到前面必然有CALL调用标志位实现判断修改 mov byte ptr,0改成mov byte ptr,1复制可执行文件到保存所有修改。。。
3.输入后还是非法注册码,之前在搜字符串并未搜到非法注册码字样,初步推断可能存在某个表单或模块程序中找找(其中Form.dll最可疑??)
4.载入OD LOADDLL 后查找命令所有序列mov byte ptr ss:,0x0 然后下断发现其中一个地址可以断下那么问题来了其中一个必定存在注册信息存放位置,经过测试008DC77A处可以搞掉008DC76D E8 1E7CF9FF call Form.00874390 008DC772 75 06 jnz short Form.008DC77A008DC774 C645 FF 01 mov byte ptr ss:,0x1
008DC778 EB 04 jmp short Form.008DC77E 008DC77A C645 FF 01 mov byte ptr ss:,0x0
这几句很明显跟之前的语句一个模子刻出来的,哈哈没错0改1就可以了。好了复制到保存文件,然后覆盖原有的Form.dll文件大功告成。我之所以写这篇破解文章为大多数人解惑....可能你觉得很简单,但在你实际操作过程中肯定会出现问题,不信你们试试,结束话题!!!!排版有点难看,将就着看吧{:301_1008:}{:301_1008:}破解后效果图
百度网盘https://pan.baidu.com/s/1dGf2zLn里面有详细介绍 0051753A|> /A1 BC725200 /mov eax,dword ptr ds:
0051753F|. |8078 18 01 |cmp byte ptr ds:,0x1
00517543|. |75 22 |jnz short 3GP_MP4_.00517567
00517545|. |8BC3 |mov eax,ebx
00517547|. |E8 BCB2FBFF |call 3GP_MP4_.004D2808
0051754C|. |85C0 |test eax,eax
0051754E|. |7E 17 |jle short 3GP_MP4_.00517567
00517550|. |B9 03000000 |mov ecx,0x3
00517555|. |BA 0C7C5100 |mov edx,3GP_MP4_.00517C0C ;没有注册, 每次只能打开一个文件.
0051755A|. |8B45 FC |mov eax,
0051755D|. |E8 26F3FFFF |call 3GP_MP4_.00516888
***************************************************************************************************************
进入CALL,,,,00517FAF|.E8 D4E8FFFF call 3GP_MP4_.00516888
赋值
00516888/$B8 01000000 mov eax,0x1
0051688D\.C3 retn
0051688E 90 nop
0051688F .6A 00 push 0x0
***********************************************************************************************************
00523447|.8078 18 01 cmp byte ptr ds:,0x1
0052344B|.0F84 82000000 je 3GP_MP4_.005234D3
00523451|.A1 38715200 mov eax,dword ptr ds:
00523456|.FF70 04 push dword ptr ds:
00523459|.68 8C355200 push 3GP_MP4_.0052358C
0052345E|.A1 38715200 mov eax,dword ptr ds:
00523463|.FF70 0C push dword ptr ds:
00523466|.8D45 EC lea eax,
00523469|.BA 03000000 mov edx,0x3
0052346E|.E8 7516EEFF call 3GP_MP4_.00404AE8
00523473|.8B55 EC mov edx,
00523476|.A1 BC735200 mov eax,dword ptr ds:
0052347B|.8B00 mov eax,dword ptr ds:
0052347D|.E8 0EDBF2FF call 3GP_MP4_.00450F90
00523482|.8D55 E8 lea edx,
00523485|.A1 BC735200 mov eax,dword ptr ds:
0052348A|.8B00 mov eax,dword ptr ds:
0052348C|.E8 CFDAF2FF call 3GP_MP4_.00450F60
00523491|.8B55 E8 mov edx,
00523494|.A1 BC735200 mov eax,dword ptr ds:
00523499|.8B00 mov eax,dword ptr ds:
0052349B|.8B80 E8030000 mov eax,dword ptr ds:
005234A1|.E8 EADAF2FF call 3GP_MP4_.00450F90
005234A6|.8D55 F8 lea edx,
005234A9|.8D45 FC lea eax,
005234AC|.E8 63FDF4FF call 3GP_MP4_.00473214
005234B1|.A1 BC725200 mov eax,dword ptr ds:
005234B6|.83C0 10 add eax,0x10
005234B9|.8B55 FC mov edx,
005234BC|.E8 EB12EEFF call 3GP_MP4_.004047AC
005234C1|.A1 BC725200 mov eax,dword ptr ds:
005234C6|.83C0 14 add eax,0x14
005234C9|.8B55 F8 mov edx, ;kernel32.7C817778
005234CC|.E8 DB12EEFF call 3GP_MP4_.004047AC
005234D1|.EB 71 jmp short 3GP_MP4_.00523544
005234D3|>A1 38715200 mov eax,dword ptr ds:
005234D8|.FF70 04 push dword ptr ds:
005234DB|.68 8C355200 push 3GP_MP4_.0052358C
005234E0|.A1 38715200 mov eax,dword ptr ds:
005234E5|.FF70 0C push dword ptr ds:
005234E8|.68 98355200 push 3GP_MP4_.00523598 ; 未注册
本帖最后由 dlweixiu 于 2018-2-19 18:29 编辑
00523431|.8842 18 mov byte ptr ds:,al 改【mov byte ptr ds:,cl】
个人感觉这样改后 00528c48+18 =00528C60 值为1 感觉这样更保险。
已测试转换视频文件,可以随意转换,无限制。
018C3A01|.E8 D28CFFFF call Form.018BC6D8
进上面的CALL改为
MOV EAX,1
RET
018C3A06|.84C0 test al,al
018C3A08|.0F84 FE000000 je Form.018C3B0C
018C3A0E|.8B45 FC mov eax,
018C3A11|.8B80 FC020000 mov eax,dword ptr ds:
018C3A17|.BA BC3B8C01 mov edx,Form.018C3BBC ;软件已经注册,感谢您使用我们的软件
018C3A1C|.E8 6B43FCFF call Form.01887D8C
感谢楼主提供思路及破解方法,新年快乐!!!
没人顶嘛,我自已顶下{:301_1004:} 就软件而言,10年以前的话,这个软件正是如日中天的时候,现在就有点鸡肋了。
就技术而言,还是能学习到不少经验,大过年的还能这么勤奋,感谢! 谢谢楼主分享!新年快乐! 来看看,大过年的论坛比平时人少啊 感谢分享!!! 非常实用啊
用心讨论,共获提升! 3GP格式,记得很多年前还有很多网站专门提供这种格式的下载。
那时塞班系统还挺火的 3gp这个格式好久没用过了