吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 36282|回复: 187
收起左侧

[原创] 最新版快速CAD、CAD迷你画图等实战绿化教程

    [复制链接]
wgc3306 发表于 2021-9-29 15:30
本帖最后由 wgc3306 于 2021-10-9 09:07 编辑

CAD迷你画图是一款非常简单实用的工具,最新版快速CAD基本和迷你画图一样,关键没有广告,因为自己用,所以研究了一下。
我一直用去掉升级的老版本,最近更新了一下新版软件,无法向以往那样搜索字符破解。现就最新版快速CAD的爆破思路和大家讨论一下。
因本人小白一枚,水平有限,不足之处在所难免。快速CAD和迷你画图破解思路一样,这里仅用快速CAD代表。
2021-09-29_13-42-05.jpg




1、用x64dbg加载快速CAD,并且F9运行起来,再点登录菜单。如下图跳出登录窗口。
2021-09-29_13-38-37.jpg


2、运用暂停大法,在调用堆栈标签下,快速找到调用登录窗口的CALL
2021-09-29_11-23-39.jpg


3、双击进入调用登录窗口的CALL的后一句,如下图
2021-09-29_11-28-58.jpg


4、上图的CALL就是登录CALL,这个可以下断多测试几次便知,我们看这个CALL后面的那句
00007FF67DE8B3D0 | 833D 1D2B8502 00         | cmp dword ptr ds:[7FF6806DDEF4],0  
搜索当前模块常数“7FF6806DDEF4”,出来下图
2021-09-29_11-33-15.jpg
5、看到有3个赋值
7FF6806DDEF4为1的语句,分别点进去下断,并在段首下断。
当然经过经验和测试,后面2个赋值是在一个CALL里,关键在后2个赋值语句,点进去在段首下断。
如下图,赋值语句前面有JMP跳过,记住箭头所指语句
00007FF67E1E210D48:8D4D 00lea rcx,qword ptr ss:[rbp]
搜索当前区域常数00007FF67E1E210D,或者记住这个地址往前翻,肯定可以找到上面的跳转。



2021-09-29_11-37-18.jpg


6、如下图,找到这个跳转下断,在调试过程中上面还有一个跳转跳过了这里,所以要在段首下断调试。此处需改为JMP。
2021-09-29_11-43-17.jpg

7、调试中发现下图这个跳转跳过了赋值,NOP掉这一句。
2021-09-29_14-46-25.jpg

8、修改上面两处即可实现不用输入用户名密码直接登录VIP并全功能使用。

9、下面解决更新问题,比较简单,在
x64dbg运行快速CAD,在快速CAD程序领空搜索当前模块字符串,并在运用标签下搜索“更新”,如下图
2021-09-29_13-22-42.jpg
这里有很多更改方式,我改这句为JMP
00007FF67DE6F714 | 75 71                    | jne cadpro.7FF67DE6F787                 |

10、以上改完登录后使用完全正常,无需担心更新问题。这里又有人说每次启动都要登录比较麻烦。我们继续往后讨论。

11、下面探讨功能破解,用x64dbg加载快速CAD,并且F9运行起来,直接点新建文件,再点保存菜单,跳出登录窗口。
运用暂停大法,在调用堆栈标签下,快速找到调用登录窗口的CALL,如下图,在CALL后下断。
2021-09-29_13-17-17.jpg
12、用x64dbg重新运行快速CAD,并且F9运行起来,直接点新建文件,再点保存菜单,跳出登录窗口,然后关闭登录窗口。断下
13、运行到返回,F8。重复2次,如下图
2021-09-29_15-24-41.jpg

14、多次调试可知干掉00007FF67DFF95CD处的CALL就可以保存了,但是还有其他功能需要破解,所以我们需要回车进入00007FF67DFF95CD处的CALL,
如下图,将段首改为retn.这样所有的功能无需登录就都可以正常使用了。注:未完全测试。
2021-09-29_13-13-52.jpg


15、绿化:使用UniversalExtractor将下载下来的安装包解压。如下图。

2021-09-29_15-56-04.jpg


16、将$PLUGINSDIR目录里的文件全部剪切到上级目录里,大多数情况下程序都是可以调用自己目录下的DLL文件的。修改好主程序,然后压缩打包。绿色破解版就完成了。
2021-09-29_15-49-04.jpg


最后,我的x64dbg调试此程序经常无法回到程序领空,在系统领空F9不好用,F8太慢,只能重新运行,不知道这种情况怎么处理,大神们赐教啊!


2021.10.9 by wgc3306
关于闪退----前面‘
我的x64dbg调试此程序经常无法回到程序领空’,后来看了一下就是闪退引起的

1、我们载入程序,在kernel32.dll中的ExitProcess下断点,如下图
2021-10-09_8-43-28.jpg

2、然后运行起来,登录几次试试或者等一等,就会断下来如下图
2021-10-09_8-47-22.jpg

3、点‘调用堆栈’标签,如下图,然后点红色箭头的那一行程序调用的CALL
2021-10-09_8-48-07.jpg

4、到下图后,可以看见 call qword ptr ds:[<&exit>] 很明显的退出函数。在上面的jne cadpro.7FF677507133下断点,或者直接改JMP即可避免闪退,可以随心所欲的调试了
2021-10-09_8-46-14.jpg




免费评分

参与人数 32吾爱币 +42 热心值 +29 收起 理由
zgc24465 + 1 谢谢@Thanks!
Mr.BaoFeiXiang + 1 + 1 我很赞同!
JonesDean + 1 + 1 我很赞同!
CityWithoutPity + 1 + 1 我很赞同!
dxaw2458 + 1 + 1 谢谢@Thanks!
zhczf + 1 我很赞同!
Cowboy1314 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
田野842693 + 2 + 1 谢谢@Thanks!
dujinshan + 1 + 1 终于出2022了
18724161951 + 1 + 1 我很赞同!
FleTime + 3 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
abckenan + 1 + 1 谢谢@Thanks!
txf890640 + 1 + 1 我很赞同!
一缕轻烟 + 1 + 1 谢谢@Thanks!
Badao163 + 1 我很赞同!
loopl8 + 2 + 1 干掉第一个闪退后,再用api break找不到第二个闪退,一直程序异常
a1002 + 1 + 1 谢谢@Thanks!
guolianglove9 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
街角转身 + 2 + 1 用心讨论,共获提升!
di2ye + 1 + 1 想自己折腾,目前搞不定- - 慢慢研究
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
做风一样的男子 + 1 + 1 先收藏下,用的还是旧版,有时间更新用下这个教程
bullshit + 1 + 1 谢谢@Thanks!
qw574886049 + 1 + 1 我很赞同!
晚归 + 1 + 1 会员闪退的情况存在,楼主能排查一下原因么?
Greary + 1 + 1 我很赞同!
a983200 + 1 + 1 大佬,MAC版的能搞定不
libozi + 1 + 1 用心讨论,共获提升!
hyboat + 1 感谢分享,学习了,希望大佬能录个视频~
AIA + 1 + 1 谢谢@Thanks!
LDVE + 1 + 1 大佬,录个视频吧
风韵天成 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| wgc3306 发表于 2021-10-7 11:20
abcxyzmn 发表于 2021-10-7 10:24
-------“14、多次调试可知干掉00007FF67DFF95CD处的CALL就可以保存了,”

楼主你好

尽量不要直接nop掉CALL,因为有很多调用这个CALL,进入CALL改首句ret比较好点。跳出体验模式可以在首句写入mov dword ptr ds:[0x00007FF685F8DEF4], 0x1赋值后在ret。这样保存时就不会跳出来了,当然也可以直接去修改跳出段。条条大路通罗马,只是提供一种思路,自己去调试。我这边只要关闭调试器就不会闪退。
54mj 发表于 2021-10-2 07:22

2、运用暂停大法,在调用堆栈标签下,快速找到调用登录窗口的CALL
求教如何看出是那个call
收索基址真是好办法
风韵天成 发表于 2021-9-30 11:29
wenjuner 发表于 2021-9-30 11:53
看的有点头晕啊
LDVE 发表于 2021-9-30 13:21
本帖最后由 LDVE 于 2021-10-3 12:31 编辑

x64dbg调试此程序经常无法回到程序领空,在系统领空F9不好用,F8太慢,只能重新运行


可能和电脑有关,我的一台机子F9是经常卡住的,无法前进,没多久就自动退出。另一台,没有出现这种情况,很流畅的。

LDVE 发表于 2021-9-30 13:27
本帖最后由 LDVE 于 2021-10-5 09:06 编辑
LDVE 发表于 2021-9-30 13:21
大佬 有录制?

企业版更新很慢的,不如迷你画图快。
roylic 发表于 2021-9-30 16:41
好复杂!看的脑壳疼!
九只猫咪 发表于 2021-10-1 08:06

大佬 有录制视频教程吗?·
AIA 发表于 2021-10-1 12:55
这个厉害呀,赞了!
libozi 发表于 2021-10-2 18:03
谢谢分享         
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 01:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表