吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3793|回复: 3
收起左侧

[分享] 破解实战-第一战 (个人理解)

[复制链接]
流年灬 发表于 2013-11-19 11:32
原帖位置:http://www.52pojie.cn/thread-197281-1-1.html
第一步脱壳  不想说  
第二步:弹出错误消息框  需要OD修复
下BP MessageBoxA(显示对话框)断点
QQ截图20131119104439.png
注意看堆栈  往下翻
QQ截图20131119104556.png
然后 反汇编跟随
QQ截图20131119104840.png
在retn下段吧
然后单步走
QQ截图20131119105119.png
到这里  继续就是弹出消息框
我们看有木有跳转 很明显有跳的过的 就改成jmp OK
当然还有  个错误等着我们  我们发现 打开软件 提示被修改 退出程序 好吧 继续戴入OD 下结束断点
BP ExitProcess 结束程序  
QQ截图20131119105644.png
断在这里了  在继续看堆栈
QQ截图20131119105819.png
在跟随我鼠标点击的这句
QQ截图20131119110237.png
在上面找跳转 看能跳过这句话不  改成JMP就行了
OK  这里 错误都修改完成了 可以运行了
戴入修复后的程序 F9运行  ctrl +g 10001000(这里我也不是很明白  感谢Chief  mjxk 提供给我的两种方法  http://www.52pojie.cn/forum.php?mod=viewthread&tid=223473&page=1#pid4614930)  然后搜素FF55FC (易语言按钮事件)
QQ截图20131119110955.png
我们现在按F2  10028B46  |> \FF55 FC       call [local.1] 下段 然后点击软件的P按钮
注意看堆栈
QQ截图20131119111239.png
好吧 就是这句话  继续跟随
QQ截图20131119111338.png
在这里下段
0xBB0614是注册标志 我们看  当F8单步走的时候  JE会跳  应为我们没注册 所以他跳了  改成NOP就可以了 关于那个注册标志 修改   方法:下0xBB0614内存写入  然后修改为0X1  
QQ截图20131119112249.png
保存  好像不OK  提示错误  这个看那位帮我解答下  
QQ截图20131119113221.png





发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

yvhaiqiang 发表于 2013-11-19 18:03
表示交流学习
yzx20051 发表于 2013-11-19 17:58
sunyshen 发表于 2013-11-19 18:56
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 15:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表