吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 22401|回复: 28
收起左侧

[原创] The Enigma Protector一字节过注册

  [复制链接]
小淫仙 发表于 2014-10-15 21:18
本帖最后由 小淫仙 于 2014-10-15 21:19 编辑

好久没做教程了,这些时间在UPK学习了老前辈的心得总结脱壳知识与破解和各种壳过注册的方法,当然也学到了不少。
今天就阐述下The Enigma Protector一字节过注册。
TEP的注册窗口
1-.jpg
我们用PEID查看下有什么信息
2-.jpg 3-.jpg
我们知道是TEP加密保护我们载入OD F9运行
4-.jpg
OD载入后的入口,F9运行后 ALT+M 打开内存窗口
5-.jpg
我们对双击00464000 这个内存地址在壳段搜索DELPHI按钮事件
DELPHI 按钮事件:740E8BD38B83????????FF93????????
双击进去

6.jpg
ctrl+b 搜索二进制DELPHI按钮事件特征
7.jpg
搜索到的二进制把地址记录下,然后点 ->这样箭头的按钮
9.jpg
输入004B809A
10.jpg
然后点击OK,如下图
8.jpg
我们对004B80A4  下CC断点,然后继续壳段内存继续搜索 CTRL+L 进行下一个查找,对找到每一个下CC断点,
CTRL+L 直到找不到了按钮事件才结束。
11.jpg 左下角出现这个表示没有了,已经结束了!!
这个时候就可以对 注册按钮进行跟踪了
12.jpg
这个是注册按钮事件的代码段,我们简单跟踪一下
13.jpg
14.jpg
我们发现ds:[0051F164]=00 这个地址是00 我们对0x516BA0这个地址在数据窗口
下硬件访问,然后重载程序 F9运行
这里用到一个保护DRX的的插件
15.jpg
勾选 protect DRX 后点保存在运行
17.jpg
第一次中断在这里 再一次F9
18.jpg
第二次中断在这里,在F9
19.jpg
第三次运行的时候停在这里我们发现EAX==0 我们将其修改为1,这个时候就可以取消硬件访问直接F9运行了
20.jpg
看到这个界面了是不是很开心?
本来打算把PATCH   The Enigma Protector 机器码的过程一起写出来了,发现写一字节过注册过程写的也有点累。
PATCH的以后补上吧,不然大家也可以借鉴其他人的图文教程!!.
  到这里教程算是结束了吧~
   小淫仙 2014/10/15  转载请注明出处,谢谢!
附件:
测试_protected.zip (473.6 KB, 下载次数: 374)

免费评分

参与人数 8热心值 +8 收起 理由
wuzhi8899 + 1 谢谢@Thanks!
mirtc + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
wooluang + 1 谢谢@Thanks!
bigeorry + 1 谢谢@Thanks!
这只猪 + 1 我很赞同!
wanttobeno + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
Shark恒 + 1 我很赞同!
Smallhorse + 1 跪舔师傅

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

939935543 发表于 2015-1-28 02:05
hx007 发表于 2015-1-27 20:29
看了你的教程还是一头雾水,能帮我看下这个软件吗,和你教程上的加密一样。http://pan.baidu.com/s/1c04HVU ...

999.png 这个作者只是做了简单的加密 如果深度加密这个方法是不行的

小艾. 发表于 2014-10-15 21:21
蚯蚓翔龙 发表于 2014-10-15 21:29
头像被屏蔽
xiaowenyu520 发表于 2014-10-15 22:11
提示: 作者被禁止或删除 内容自动屏蔽
鬼刀 发表于 2014-10-15 23:15
保护DRX  保护断件断点??
ZeNiX 发表于 2014-10-16 00:13
请问,这个方法,对去年发布的这个是否也有效?

[CrackMe] The Enigma Protector 3.130 试炼品
http://www.52pojie.cn/thread-189711-1-1.html

点评

你发的主程序我只会Patch机器码,一字节肯定不行.前辈见笑了!  发表于 2014-10-16 00:34
前辈让你见笑了,~我只是一个小鸟!  发表于 2014-10-16 00:31
ningzhonghui 发表于 2014-10-16 09:54
学习了,有时间做个视频教程上来最好拉
manbajie 发表于 2014-10-16 10:02
学习楼主的强悍做法
Hmily 发表于 2014-10-16 15:32
这么多年了他还没把这段v掉。。。
Μs丶兄弟 发表于 2014-10-16 19:08
大神发教程我都看不懂。。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 14:32

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表