好友
阅读权限10
听众
最后登录1970-1-1
|
本帖最后由 traveller001 于 2014-9-29 15:05 编辑
今天就拿 最近刚做完破解的软件来做演示,跟大家分享下 PATCH机器码的方式.
大牛直接漂过,无视就好
下面演示的软件是 XX爆破神器 V 2.5.4版,应该是最新的版本了,有喜欢这神器的,跟着做,自己动手丰衣足食了.
附入PATCH时需要用的机器码和注册码:
机器码BFEBFBFF-000306C3-00000000-00000000
注册码687B95D3FB65968414046AD21AE81A28
软件我就不上传了,大伙自己看着办,喜欢的自己BD找下,下载就OK了,容易找
1.首先用 Exeinfo PE 查壳,显示的是 UPX 的壳,直接ESP可以干掉了,壳脱这一块就不多讲了.
软件界面:
2.脱完壳重新载入OD,停在:
3.因为是绑机的验证, 一般程序启动都会读取硬件机器码,接下来我们用 CreateFileW 进行下断: bp CreateFileW
下好断后直接运行,前面断下来的几个点都不是重点,直接F9运行.大概F9 跳过 10次后,停在:
4.这时候返回到用户代码 Alt + F9,单步跟踪F8 再次停在了:
5.继续 Alt + F9 返回用户代码,单步跟踪 F8,注意看寄存器窗口,大概RETN四次后,就是出现机器码的关健位置,关健地址如下图:
6.在 004580E2 85C0 test eax,eax 处开始出现机器码,这时候我们只需要在下面的地址中选择一个地方来进行PATCH就可以了.
大家看到 图中红色汇编代码的地方,就是我找的PATCH地址,直接查找 空白地址,写入我们的PATCH代码,然后补充执行被PATCH的代码,再跳回原来的地址就可以了.
具体操作看下图:
PATCH机器码并跳回:
今天分享的教程就到这里了
如果大家喜欢,接下来我还会把 如何进行版权和广告信息修改的方式也分享出来!
希望对初学者能有一点的帮助.
楼下有朋友要求上附件的,因为这软件现在还在收费的,为了不给作者造成太大影响,
附件就不上了,大伙自己找找软件,照着做当是学习了
|
免费评分
-
参与人数 5 | 吾爱币 +1 |
热心值 +5 |
收起
理由
|
hzywlf
| + 1 |
+ 1 |
谢谢@Thanks! |
榻榻米
| |
+ 1 |
我很赞同! |
缸神
| |
+ 1 |
楼主太好了。 希望多出点类似教程。 |
小淫仙
| |
+ 1 |
欢迎分析讨论交流,吾爱破解论坛有你更精彩. |
雅熙;
| |
+ 1 |
楼主上附件啊 上附件 我看到光明了 |
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|