好友
阅读权限10
听众
最后登录1970-1-1
|
FenR
发表于 2011-12-19 16:53
吾爱破解: www.52pojie.cn.
大家好,我是吾爱破解的 - Fenr .
今天呢,给大家带来一个 飞扬CHM电子书制作专家 的注册追码 + 去除未注册退出时提醒注册的对话框.
先来看一下官方网站把:http://www.feiyang163.com/.
这个软件是今天一个同学看到的,下载一个查看密码的工具,要收费,就叫我帮忙破解一下.我试了一下很简单.就找来另外一个程序给大家做一个教程,希望对新手的我们有些帮助.
好了进入正题.
查壳:ASPack V2.2 -> Alexey Solodovnikov & StarForce * Sign.By.fly * 2009408 的壳.
先脱壳.
额,Borland Delphi 6.0 - 7.0 写的, 载入OD.
- 未购买用户 ←双击进去哈. 找到断首. F2 下断 .... 新手就是新手,我都忘了先运行注册了. 重启认证的.直接搜素字符串然后追码把. 好,断下来了. F8 单步走.
004DAE38 |. BA 88AF4D00 mov edx,脱壳.004DAF88 ; Software\ChmMaker 这里就开始读注册表了.
004DAE3D |. 8BC6 mov eax,esi
004DAE3F |. E8 54FDF8FF call 脱壳.0046AB98
004DAE44 |. 8D4D FC lea ecx,[local.1]
004DAE47 |. BA A4AF4D00 mov edx,脱壳.004DAFA4 ; RegUser
004DAE4C |. 8BC6 mov eax,esi
004DAE6F |. 8B45 F8 mov eax,[local.2] 读取假码了.
004DAE7B |. 8B4D EC mov ecx,[local.5] 读取机器码
004DAE9C |. 8B55 F4 mov edx,[local.3] 真注册码.
95E3BFA43BE50C8959A7A3F9171D47C466DAD7F14F7858EA6E05315A349E4286 这就是真正的注册码了. 我们试着注册看看.
看把,真正的注册码了.先清除了注册选项把,因为还要把未注册的提示框给NOP掉呢.好,删除了. 现在重新运行看看.没有了.我们关闭看看,有什么提示.
出现了吧, 现在Nop掉.
004DBA36 /74 2F je short 脱壳.004DBA67 这里就是关键了.JE改JMP
运行行看看 .没有未注册的提示了,
好了.今天的教程就到这里了. 希望大家支持一下,谢谢.
吾爱破解论坛 - Fenr .
附件下载地址:
教程下载地址..txt
(39 Bytes, 下载次数: 155)
|
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|