程序下载地址 http://pan.baidu.com/s/1i35eW4X
破解前。。。有限制
只要让他变成正式版就ok啦。。
。。。
无壳
od载入
停止在
[Asm] 纯文本查看 复制代码 0092D320 >/$ 55 push ebp
0092D321 |. 8BEC mov ebp,esp
0092D323 |. 83C4 E0 add esp,-0x20
搜索 字符
搜索正式版,来到
0091035B . /74 19 je XPApJXC20.00910376 *** 把这个改为jmp
0091035D . |A1 74F89300 mov eax,dword ptr ds:[0x93F874]
00910362 . |8B00 mov eax,dword ptr ds:[eax]
00910364 . |8B40 08 mov eax,dword ptr ds:[eax+0x8]
00910367 . |BA 98039100 mov edx,PApJXC20.00910398 ; 试用版本用户,不能执行此功能,请购买正式版本
0091036C . |E8 137EC1FF call PApJXC20.00528184
00910371 . |E8 BEE4AFFF call PApJXC20.0040E834
00910376 > \6A 00 push 0x0
然后继续搜索来到
[Asm] 纯文本查看 复制代码 0092BB27 |. 84C0 test al,al
[color=#ff0000]0092BB29 74 42 je XPApJXC20.0092BB6D 这个跳转是关键。 nop掉就可以了,直接到正式版[/color]
0092BB2B |. 68 DCBB9200 push PApJXC20.0092BBDC ; 版本:
0092BB30 |. 8D45 F8 lea eax,[local.2]
0092BB33 |. E8 58B5FFFF call PApJXC20.00927090
0092BB38 |. FF75 F8 push [local.2]
0092BB3B |. 68 ECBB9200 push PApJXC20.0092BBEC ; SQL XP
0092BB40 |. 8D45 F4 lea eax,[local.3]
0092BB43 |. E8 98B5FFFF call PApJXC20.009270E0
0092BB48 |. FF75 F4 push [local.3]
0092BB4B |. 68 FCBB9200 push PApJXC20.0092BBFC ; 正式版
0092BB50 |. 8D45 FC lea eax,[local.1]
0092BB53 |. BA 05000000 mov edx,0x5
0092BB58 |. E8 0F97ADFF call PApJXC20.0040526C
0092BB5D |. 8B55 FC mov edx,[local.1]
0092BB60 |. 8B83 18030000 mov eax,dword ptr ds:[ebx+0x318]
0092BB66 |. E8 6173B5FF call PApJXC20.00482ECC
0092BB6B |. EB 40 jmp XPApJXC20.0092BBAD
0092BB6D |> 68 DCBB9200 push PApJXC20.0092BBDC ; 版本:
0092BB72 |. 8D45 EC lea eax,[local.5]
0092BB75 |. E8 16B5FFFF call PApJXC20.00927090
0092BB7A |. FF75 EC push [local.5]
0092BB7D |. 68 ECBB9200 push PApJXC20.0092BBEC ; SQL XP
0092BB82 |. 8D45 E8 lea eax,[local.6]
0092BB85 |. E8 56B5FFFF call PApJXC20.009270E0
0092BB8A |. FF75 E8 push [local.6]
0092BB8D |. 68 0CBC9200 push PApJXC20.0092BC0C ; 试用版
0092BB92 |. 8D45 F0 lea eax,[local.4]
然后保存一下
打开看看
有点白水话,大神应该不会看到这里了,这个软件的确很简单,不能怪我写的简单哈。。。有空搞点复杂的。。。
|