用Dnspy简单破解PDF编辑器
本帖最后由 云在天 于 2019-6-7 13:04 编辑新手教程,老鸟请飘过吧
看了位坛友的教程PDF橡皮擦-暴力破解 - 『脱壳破解区』 - 吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn
https://www.52pojie.cn/thread-840881-1-1.html
这个软件是NET的,他用的是OD调试的,但用OD真心的麻烦,得回溯好几次
其实这个用Dnspy是很容易的,直接搜索“注册”就到了下图的地方
看的很清楚吧,直接改那两个判断或者干脆NOP掉就直接走向成功了
仔细看下,成功后它会在pecodec.dll里写入“20130303”,这就是它的验证了,
如果你非得用OD的话,建议你调试它的一个子程序
就是这个,删除你不需要的PDF页面,这个是VB的,注册是一样的,成功后也会在pecodec.dll里写入“20130303”
只是这个在OD中能直接搜索到字符串,不用在那里费事的回溯了
看到了吧,然后我们来到反汇编窗口,把要跳过成功的四个JNZ NOP掉就行了
来张效果图吧
看到了吧,成功重启,未注册没有了
好了,就这样吧,想要练手的伙伴可以到https://www.52pojie.cn/thread-834811-1-1.html下载,谢谢了 本帖最后由 lianglc 于 2018-12-21 17:34 编辑
1、新建文本文件pecodec.dll,写入“20130303”数字(双引号不要);
2、把pecodec.dll复制到以下目录:
XP系统:C:\Documents and Settings\Administrator\Application Data
win7系统(win8、win10应该也可以,只是本人没试):c:\users\administrator\appdata\roaming
其实软件安装好后,以上目录中已经有pecodec.dll,直接写入“20130303”数字(双引号不要)也是可以的。
本人亲测可行,不行的话各位灵活掌握(注册机按照这个思路去做,不更简单{:1_899:})。 lianglc 发表于 2018-12-21 17:27
1、新建文本文件pecodec.dll,写入“20130303”数字(双引号不要);
2、把pecodec.dll复制到以下目录:
...
cmd bat一句话
@echo 20130303>%appdata%\roaming\pecodec.dll 尝试写个注册机呀 青春丿易逝 发表于 2018-12-20 13:46
尝试写个注册机呀
{:301_1004:}这就尴尬了,不懂算法是硬伤啊,一点编程基础都没有 Dnspy真好使 谢谢,谢谢分享 青春丿易逝 发表于 2018-12-20 13:46
尝试写个注册机呀
青春大佬来捡宝贝了? 收藏一下,后期学net逆向 好学习 链接:https://pan.baidu.com/s/1CzdAmNDsB4tTFEFQvesHnQ
提取码:0atz
Dnspy免安装单文件版本,版本号V5,7天有效! NOP什么意思?删除的意思吗?
嗨!收藏备用