吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13646|回复: 53
收起左侧

[原创] [BRET Team 系列破解教程之三] CD Autorun Creator v7.9.3 破解教程 by cxj98

  [复制链接]
cxj98 发表于 2013-10-16 02:29
本帖最后由 cxj98 于 2014-2-6 11:53 编辑

  大家好,作为 Beginner's Reverse Engineering Team (初学者的逆向工程小组) 创始人的我,已经有段时间没写教程了,趁着今天有点闲空,继续为大家带来系列破解教程,皆在为带领广大菜鸟朋友走进破解这个神秘的大门,今天的教程是系列之三。

  前几天我在华军软件园上下载了一款软件,感觉整个破解过程很容易,所以今天的教程就以此软件来进入主题。今天为大家准备的一个软柿子是:CD Autorun Creator v7.9.3

  大家可以到这里下载:http://www.onlinedown.net/soft/17180.htm

  软件的官方网址:http://www.dswteam.com/cdac.htm

  这是一款光盘封面制作软件,大家下载回来以后就可以安装了,执行安装过程我就忽略了,当然我是早已经安装好了。

  正式进入破解教程吧!

  首先:ExeInfo PE 查壳显示

   snap088.jpg

  无壳程序,VB 6.0 编写,暗喜中,脱壳步骤直接省略,节约不少时间。

  先运行软件,出现如下限制:

   snap086.jpg

   snap087.jpg

  废话不多说,直接载入 OD,搜索字符串 "Status: ACTIVATED",这里可能有同学会问我,这个字符串我是怎么找到的,在这里我说明一下,我把之前的搜索经验用上,比如搜索 UnRegistered (未注册)、 Trial (试用) 等方法,结果没有找到,然后我又前前后后把所有字符串看了一遍,想想启动时提示 Not Actived (未激活),那么搜索 Active (激活) 字串看看,结果就发现了 "Status: ACTIVATED",所以找到了两处,全部下断,找到两处如下:

   snap089.jpg

  然后再回到那两个字符串位置,分别在 CMP WORD PTR DS:[0x706514],0xFFFF 下断,因为这是关键比较,下面的跳转决定软件是 已激活,还是 未激活,即:破解了,还是未破解。如图:

   snap090.jpg

  废话不多说,重新载入程序,直接 F9 运行,主要是看看先在哪一个断下来。断点断在了上图的那个位置:00652400,不用说了,常量 0x706514 的值很关键,要让它的值等于 0xFFFF,因为下面的 跳转决定是跳还是不跳,即:已激活,还是 未激活,上面的图片已经说明一切了。

  那么我们就来搜索所有常量 0x706514, 这是我搜索到所有含有 0x706514 的常量,经过筛选,发现 OR WORD PTR DS:[0x706514],0xFFFF 这个是我们要找的关键,因为 0x706514 与 0xFFFF 进行异或处理,如下图中的说明:
  
   snap091.jpg

  双击 005D2E6D   .  66:830D 14657000 FF  OR WORD PTR DS:[0x706514],0xFFFF 这一行,进入反汇编,发现上面有一个跳转,跳过了下面的异或处理,我们将其 Nop 掉,如图:

   snap094.jpg

  保存生成后的破解文件,我们再次运行这个破解后的文件看看:

   snap094 2.jpg

  1. 启动窗已经显示 已激活 字样, 2. 不再有烦人的 Nag 提示你输入注册码; 3. 连关于窗口也显示 已激活。

  测试了几个功能,均正常使用。终于搞定收工。

  尽请期待下一课的精彩。

  本文原创于吾爱破解论坛,转载时请保留完整的破文信息,任何不完整的转载都直接视为盗窃形为,作者 cxj98 保留追究的权利。

  后注:请大家踊跃评分,献CB来支持本人的系列教程,写篇破解教程不容易,很辛苦的。文中的图片都是经过一张一张截图,并一张一张编辑里面的说明后再一张一张上传的,这篇教程可是足足写了几个小时啊,如果没有热情的回复,恐怕只会打击写教程作者的信心,那么以后就别想再看到后续的其它系列教程了。

免费评分

参与人数 10热心值 +10 收起 理由
huaquan + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
牙膏 + 1 新手感谢各位大大发教程~~
奈落堇梦 + 1 已答复!
跳跃的灵魂 + 1 一般很少评分 但对于教程 我都毫不吝啬~
Chief + 1 欢迎分析讨论交流[吾爱破解论坛]有你更精彩.
qq631538150 + 1 我很赞同!
子宁不来 + 1 谢谢@Thanks!
马斯维尔 + 1 有点小错误,OR是或,OR FFFF是保留原值,A.
pojie668 + 1 谢谢@Thanks!莫拜大神发布原创教程
bnb + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

臭味香头 发表于 2015-3-8 20:44
表示一步一步跟着做可以破解,但不能理解异或,和最后一个找到关键的那个异或,下面还有一个异或怎么不找的呢。
bnb 发表于 2013-10-16 02:31
小淫仙 发表于 2013-10-16 03:14
膜拜大牛!
我不会脱壳、不会破解、不会编程、
只会看电影、看书、听歌!
o(︶︿︶)o 唉

点评

装b很不好的  发表于 2013-10-22 16:43
拜大神啰,现在的牛人们都喜欢装B  发表于 2013-10-16 03:17
pojie668 发表于 2013-10-16 06:25
大神超利害呀,努力学习中
逍遥枷锁 发表于 2013-10-16 06:45
向破解高手学习,谢谢分享
马斯维尔 发表于 2013-10-16 07:26
一如既往继续支持楼主的教程,作为入门教程,很精彩。
wml134690 发表于 2013-10-16 07:51
由于一个高价外挂被骗,来到吾爱破解,憎恨骗子,自己动手丰衣足食,呵呵~支持楼主多发新帖!
liuhongyu 发表于 2013-10-16 08:20
支持一下,这个很有用的。。
子宁不来 发表于 2013-10-16 08:58
谢谢楼主分享
泛舟商务 发表于 2013-10-16 09:28
真的很好的教程!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 11:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表