吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6580|回复: 19
收起左侧

[Windows] 豪迪QQ群发器 2015(2015.06.01)最新破解视频教程~~

  [复制链接]
人心太拥挤i 发表于 2015-6-9 16:36
本帖最后由 人心太拥挤i 于 2015-6-11 08:37 编辑

【文章标题】: 破解豪迪QQ群发2015
【文章作者】: Eugenio
【软件名称】: 豪迪QQ群发2015
【软件大小】: 1.92 MB
【下载地址】:
http://www.8222.com/
【保护方式】: 无壳
【编写语言】: Borland Delphi
【使用工具】: 吾爱破解OD、ExeinfoPe
【操作平台】: windows 8.1
【软件介绍】: QQ群发
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
--------------------------------------------------------------------------------
【详细过程】
  载入OD,   
  
  
  0056AF88 > $  55            push ebp
  0056AF89   .  8BEC          mov ebp,esp
  0056AF8B   .  83C4 F0       add esp,-0x10
  0056AF8E   .  53            push ebx
  0056AF8F   .  B8 C8A95600   mov eax,qqqf.0056A9C8                    ;  UNICODE "·"
  0056AF94   .  E8 1FBAE9FF   call qqqf.004069B8
  0056AF99   .  8B1D 90615700 mov ebx,dword ptr ds:[0x576190]          ;  qqqf.00577BF4
  0056AF9F   .  8B03          mov eax,dword ptr ds:[ebx]
  0056AFA1   .  E8 5EE8F2FF   call qqqf.00499804
  
  
  入口点不用问就知道是:Borland Delphi写的。
  
  先过注册吧,直接搜索UNICODE  找关键字符串   Ctrl+F 搜索 : 已注册
  
  
  来到这:
  
  00541813  |.  E8 3C70F3FF   call qqqf.00478854
  00541818  |.  803D 249F5700>cmp byte ptr ds:[0x579F24],0x0
  0054181F  |.  74 10         je Xqqqf.00541831
  
  
  很明显这里是用常量 0x579F24  跟0做比较
  
  找到关键了,右键--查找--所有常量  0x579F24
  
  
  地址       反汇编                                    注释
  00541307   mov byte ptr ds:[0x579F24],0x0            ds:[00579F24]=00
  0054130E   cmp byte ptr ds:[0x579F24],0x0            ds:[00579F24]=00
  00541424   mov byte ptr ds:[0x579F24],0x0            ds:[00579F24]=00
  005415F8   mov byte ptr ds:[0x579F24],dl
  00541646   mov byte ptr ds:[0x579F24],al
  0054164B   cmp byte ptr ds:[0x579F24],0x0            ds:[00579F24]=00
  00541818   cmp byte ptr ds:[0x579F24],0x0            (初始 CPU 选择)
  
  接着,在所有cmp命令上设置断点    Ctrl+F2 重新开始  
  
  直接运行  看看断在什么位置
  
  A:
  0054164B   > \803D 249F5700>cmp byte ptr ds:[0x579F24],0x0
  
  把0改为1
  
  继续F8运行...
  
  
  B:
  0054130E      803D 249F5700>cmp byte ptr ds:[0x579F24],0x0
  
  把0改为1
  
  继续F8运行...
  
        直接显示已注册了!
  
  我们来点注册....断在我们最后一个cmp命令上面.
  
  
  C:
  00541818  |.  803D 249F5700>cmp byte ptr ds:[0x579F24],0x0
  
  把0改为1
  
  现在 Alt+B 取消所有断点,F8运行...
  
  显示已注册版本.
  
  先保存一份吧。。。。
  
  
  --------------------------------------------------------------------------------------------
   
  测试下功能....
  
  软件虽然已经注册了   但功能还是有广告限制的  
  
  接着我们来爆破软件广告限制  
  
  OD载入运行脚本        //脚本已经跟破解视频一起打包好了
  
  脚本运行完毕,我们F8运行
  
  
  点 发送    软件中断在按钮事件这    取消断点,F7跟进去
  
  00479DF4  |.  FF93 20010000 call dword ptr ds:[ebx+0x120]            ;  qqqf.00566010
  00479DFA  |>  5B            pop ebx
  00479DFB  \.  C3            retn
  
   
  往下一直F8   注意寄存器窗口!
  
  出现广告了...
  
  00566296  |. /75 34         jnz Xqqqf.005662CC
  00566298  |. |A1 D8635700   mov eax,dword ptr ds:[0x5763D8]
  0056629D  |. |8B00          mov eax,dword ptr ds:[eax]
  0056629F  |. |33D2          xor edx,edx                              ;  qqqf.00418F58
  
  很明显  0x5763D8  这个常量就是调用文字广告的地方   
  
  右键---查找---所有常量    接着右键---在每个命令上设置断点   
  
  设置好断点不用管   Alt + C  来到反汇编窗口
  
  我们接着往下走找图片广告的关键位置    还是那句话注意寄存器!
  
  看出现了  
  
  我们找图片的调用CALL   不让他调用广告图片   从而达到爆破的目的
  
  直觉告诉我调用广告图片的关键就在附近   
  
  不要问我怎么知道的   借用某大牛的一句话:其实我也是猜的,只是一般猜的比较准而已.
  
  005664AE  |.  E8 B553FAFF   call qqqf.0050B868
  
  这里有个 F7 跟进去试试   
  
  没错了    就是这个CALL 调用图片     
  
  0050B868      55            push ebp
            
  0050B868      C3            retn     //////////改
  
  
  
  F8 运行    断在我们 前面下 好的断点上
  
  
  0055E5BF  |.  8038 00       cmp byte ptr ds:[eax],0x0
  0055E5C2  |.  75 1F         jnz Xqqqf.0055E5E3
  
  
  没猜错的话应该是这个比较    我们改   jmp看看
  
  
  由于我们把调用广告图片的地方给NOP掉了   会提示找不到图片     
  
  点确定就行   完全不影响使用!
  
  
  我们还是来把这个信息框去掉吧    这个过程就不详细给大家演示了   看操作吧。。。
  
  这个跳就是弹出信息框~   改JMP
  
  取消所有断点    右键保存下来   
  
  好了   破解到此结束!谢谢大家的支持、、、              
  
  
                                                                                BY:Eugenio
  
--------------------------------------------------------------------------------
【经验总结】
  注意:
       一定要右键---复制到可执行文件---点复制全部   保存
  
  软件不难,只要大家肯动手,找到关键爆破就行了。教程已经打包。

  
--------------------------------------------------------------------------------
【版权声明】: 本文原创于Eugenio, 转载请注明作者并保持文章的完整, 谢谢!

豪迪QQ群发器 2015(2015.06.01)最新破解视频.txt (48 Bytes, 下载次数: 186)





点评

最起码触发那个广告的地方是一个常量。。  发表于 2015-6-11 03:36
破解方法都不对,你要知道那个常量是从哪里赋值过来的。。  发表于 2015-6-11 03:35

免费评分

参与人数 3热心值 +3 收起 理由
vigers + 1 我很赞同!
珈蓝夜雨 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
dzzt0212 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wool 发表于 2015-7-30 15:46
感谢楼主分享感谢楼主分享感谢楼主分享感谢楼主分享感谢楼主分享感谢楼主分享感谢楼主分享感谢楼主分享
dzzt0212 发表于 2015-6-9 18:05
A00 发表于 2015-6-9 18:19
谈笑人生 发表于 2015-6-9 18:27
大神处处在。
Norton 发表于 2015-6-9 22:32
学习一下
冰激淋 发表于 2015-6-9 22:35
高人无处不在, 这个强贴一定要顶!!
徒弟 发表于 2015-6-9 22:43
这真的行吗?
bfchengnuo 发表于 2015-6-13 15:45
新手前来观看学习
jcfrff 发表于 2015-6-16 06:29

高人无处不在, 这个强贴一定要顶!
music90 发表于 2015-6-16 14:40
不会更新了  还要更新把??
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表