kingssb853 发表于 2018-7-7 12:56

新手学VProtect,PATCH方式过注册

本帖最后由 kingssb853 于 2018-7-7 23:32 编辑

1、我这里用的程序是朋友在某保上购买的,我复制回来研究下,有可以运行KEY的,先把程序正确KEY文件改名,OD载入程序



2、运行起来,停在注册框位置

3、复制机器码,点M,右键搜索机器码,搜索2次


4、记下第二次结果的机器码的位置01cebf80备用,在记下memory map窗口里的01cebf80所在的地址,在里记下地址的大小000E2000备用



5、重新载入程序,输入表达式virtualalloc,

后在这个地方下断点,

6,运行程序,多运行几次,到右下窗口出现E2000后,在运行一次


7、在command处输入d 01cebf80回车,在如下位置,下内存写入断点,在取消之前下在E8 09000000处的断点,运行程序

8、程序停留在我们下内存断点处,在F8单步走一次,机器码现已全部出来了,这个时候替换我们有KEY的机器码,之后在把KEY文件名改过来,在运行,程序就运行起来了




毕竟是新手,以前从未接触过OD,现在程序运行之后如何脱离OD单独运行,还不会,有热心的大神看到此贴,还请指点


谢谢viply 用sod插件然后选择detach就能脱离od了,

现在需要学习打补丁,能直接运行程序,请大神们指教。

chenpengxj8 发表于 2018-7-7 13:23

不错,学习了

kingssb853 发表于 2018-7-7 23:09

本帖最后由 kingssb853 于 2018-7-7 23:25 编辑

viply 发表于 2018-7-7 22:52
有装sod插件的话右键找到sod插件然后选择detach就能脱离od了
谢谢,有这个插件,刚试了下,可以关了od,程序还在。有打补丁的方法就好了,直接可以运行程序

eilljs 发表于 2018-7-7 13:52

热心回复!

DAUNWEI 发表于 2018-7-7 14:20

感谢分享

wei6310991 发表于 2018-7-7 14:21

学习 了学习楼主分享新手 加油

musocial 发表于 2018-7-7 15:28

新手啊支持下

mxzjzj 发表于 2018-7-7 17:30

学习了,我也在学习od

HMRX123 发表于 2018-7-7 17:37

感谢楼主干货

hjk 发表于 2018-7-7 20:46

不错,学习了

金化铯 发表于 2018-7-7 21:16

樱花补丁?
页: [1] 2 3 4 5
查看完整版本: 新手学VProtect,PATCH方式过注册