吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4931|回复: 2
收起左侧

[原创] 一字节和谐掉“疯狂算术”

[复制链接]
fenghuang 发表于 2012-3-26 19:25
一个字节和谐疯狂算术
PEID先查壳,北斗的壳:nSPack 3.7 -> North Star/Liu Xing Ping。不脱壳了,先ESP定律到OEP。(不要问我ESP定律是什么?不然就请先自修一下脱壳的基础知识。)
OEP后,如果看不见代码,就右击选“分析”中的“删除代码”即可。
然后下BPX_____vbaStrCmp断点,下好断点后,先把断点都禁止。运行软件,随便点击一个苹果,出份题,出题的时候不要选择“一级”试题,选个其他的。选好后,先别忙点击“生成试题”按钮,先把断点都激活。然后点击“生成试题”。OD断下来了,如下:

004C7636    68 688A4400     push 复件_(2).00448A68                     ; UNICODE"yeszhuce"
004C763B    FF15 14114000   call dword ptr ds:[0x401114]             ; MSVBVM60.__vbaStrCmp
004C7641    85C0            test eax,eax  //关键比较
004C7643    0F8420010000   je 复件_(2).004C7769 //关键跳

怎样达到一字节和谐掉这个软件呢?就是修改关键比较,我们只需把testeax,eax 修改为cmp eax,eax 即可改变关键跳转。二进制值由 85C0 修改为 3BC0 ,因此我们只修改了一个字节。
最后我介绍一个新的能带壳打补丁的工具,这个工具是从天草高级班18课那里弄来的。具体用法可以参考天草高级班18课《18、新补丁工具Loader-ASPr2.X》,挺好用的。如图:
1.JPG
然后点击“Create Loader”,生成一个loader。我们把它和源程序放在同一目录中。双击“LOADER”选择“FKSS”,点击“打开”即可。如图
2.JPG
现在我们运行FKSS.EXE,发现可以随便出题了。当然注册窗口没有去掉,不过那个没有影响。至此,我们一个字节和谐掉了“疯狂算术”。如果大家有更好的破解方法,请站内交流。如果你觉得好的话请评分,谢谢!!!



免费评分

参与人数 1热心值 +1 收起 理由
低调(d-iao) + 1 欢迎分析讨论交流,[吾爱破解论坛]有你更精.

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

zheguzai 发表于 2012-3-27 12:46
很牛逼啊,可惜我还是菜鸟
hzpyj 发表于 2012-4-22 19:23
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 12:52

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表