吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 57477|回复: 195
上一主题 下一主题
收起左侧

[原创] 破解三十六计之顺藤摸瓜:两字节完美破解股票自动交易助手

    [复制链接]
跳转到指定楼层
楼主
cndml 发表于 2018-3-1 20:58 回帖奖励
本帖最后由 cndml 于 2018-3-2 11:09 编辑

软件在这里:http://www.gupiaozhushou.com.cn/download.html,无壳无花,key注册,适合新手练手,增加成就感。
1、先看一下软件,收集一下软件破解信息。软件爆破有无数个点,为预防各种暗桩,决定顺藤摸瓜,在最关键的位置一针见血。

标题显示[停止]试用版,od载入先搜索 [停止]试用版
2、搜索到字符串后,双击来到这里:

观察代码,会发现有分支程序直接跳到01454B09   test    eax,eax   ,转过去看看。

3、转过来分析代码,能够跳过显示试用版的有两处常量判断。在 01454A1B  |.  8A40 23             mov     al,byte ptr ds:[eax+0x23]  行下F2断点,重载运行,在常量地址下字节硬件访问断点。
第一次断下地址,明显是变量初始化,第二次断下地址是取值,第三次断下到这里:

4、仔细观察此处代码,前面有4个相同的常量比较,经过一个相同的call,以后,常量跟bl比较,在0151A8B7  |.  E8 24000000         call    StockOrd.0151A8E0 上下F2断点。
跟进这个call,发现子程序就在下面,观察代码会发现PUBLIC_KEY  Check Series number = %s 等信息,猜测可能采用的是rsa加密。

5、在这发现比较有用的信息,一个call,一个al返回值比较,等于0则跳过对常量的赋1,猜测call是key检查,成功则al返回1,然后接着对常量标志赋1。
搞的也太明显了,这点要学学winlicense,怎么也弄个随机常量,迷惑一下大家,不要搞这么直接。继续跟进。

6、跟进子程序,先翻的尾部,看看谁来给al赋值的,会发现al=bl,在前面的几个call下断点,发现都不对,往前再找,发现有个call把al值赋给bl,在这个call继续跟进。

7、跟进去发现子程序不长,在返回前又有两次al bl互换,这次的call采用的是寄存器寻址,在014D771A  |.  FFD2                call    edx,这一行下断跟进。

8、跟进去,翻到程序尾部,没发现有对al赋值的指令,只好在call edx上下断,继续跟进去。

9、跟到这里又发现al与bl互换,但是bl的值受 ss:[esp+0x14] 局部变量控制,在cmp     byte ptr ss:[esp+0x14],0x0 比较语句之前的call上下F2断点,断下之后,先在ss:[esp+0x34] (注意call前后的堆栈平衡)上下硬件字节写入断点。

10、运行进入子程序后,发现断在这里,这个子程序用ebx对局部变量寻址,子程序多处对变量进行赋值,还是翻到程序尾部,查找最后对变量赋值的地点。

11、到这发现在经过这个call以后,只有al返回值,局部变量都不为0的时候,才再次给局部变量赋值1。破解就从这里下手了,但是怎么改修改字节最少呢,key检查未通过,是 xor eax,eax,机器码是33 C0 两个字节,由于赋值使用的是al,所以改成 mov al,1 机器码B0 01 也是两字节。

12、赶紧看看效果如何,尊享版--最高配置!功能测试正常!这个破解没什么难度,纯属来骗积分的哈!

补充:有的小伙伴说改了还是试用版,忘了一个细节了,要在软件目录下建一个空的文本文件,命名为License.dat即可!
附件是文件补丁。











StockOrder_crack.rar

10.87 KB, 下载次数: 1564, 下载积分: 吾爱币 -1 CB

文件补丁

免费评分

参与人数 30威望 +1 吾爱币 +37 热心值 +25 收起 理由
Prick + 1 + 1 用心讨论,共获提升!
knngh + 1 我很赞同!
dyckill + 1 + 1 谢谢@Thanks!
sunnylds7 + 1 + 1 热心回复!
lanyueliang + 1 + 1 谢谢@Thanks!老师真是高手。
chijianshizhi + 1 + 1 谢谢@Thanks!
xiaokaic + 1 我很赞同!
xymawl + 1 + 1 我很赞同!
sorrybro2018 + 1 + 1 热心回复!
qgufnpdc + 1 + 1 我下载下来提示文件大小不一致无法修补,希望能处理一下
jinwei201 + 1 用心讨论,共获提升!
Jerryzhang + 1 这样的牛人 见一个少一个了
shanhuyi + 1 + 1 用心讨论,共获提升!
gdstxl + 1 能顺便把2.9.9.5的版本发下吗
榻榻米 + 1 + 1 用心讨论,共获提升!
Hmily + 1 + 10 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
cj52 + 1 + 1 谢谢@Thanks!
nx6130 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
zhhayu + 1 谢谢@Thanks!祝楼主股票市值更上一层楼!
whdfog + 1 + 1 感觉图截得不够详细
夏日二 + 1 + 1 谢谢@Thanks!
panyang + 1 + 1 谢谢@Thanks!
610100 + 1 膜拜!
gfjykldd + 1 + 1 谢谢@Thanks!
xuxiao108 + 1 + 1 可以发来共享么
winkingno + 1 可以给个破解版的下载地址吗
lpxx + 2 + 1 用心讨论,共获提升!
IceWind + 1 + 1 用心讨论,共获提升!
alfred_woo + 1 + 1 谢谢@Thanks!
yolwas + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
gclgg 发表于 2019-11-6 10:50
大神能重新再破解一下吗,现在不能用了.谢谢!!!
推荐
lavel 发表于 2019-9-16 12:00

请老师帮忙在看看,按照这样破解后,在开市时间内,过了大概半个小时后,就会弹出这样的一个窗口
如果点击X,则会自动退出
里面还有暗桩,怎么拔除,请老师帮忙再次出个教程
感谢之至!
沙发
yolwas 发表于 2018-3-2 01:57
3#
lyxi841213 发表于 2018-3-2 06:16 来自手机
谢谢分享!!!
4#
zhhayu 发表于 2018-3-2 07:57
楼主能来个现成的吗?
5#
alfred_woo 发表于 2018-3-2 08:09
难者不会,会者不难,看了一遍还是觉得太难了。手动大哭表情
6#
做客人间 发表于 2018-3-2 08:46
学习了  谢谢楼主
7#
li_wyman 发表于 2018-3-2 08:48
谢谢分享
8#
wjshan0808 发表于 2018-3-2 09:07
谢谢楼主,讲解很纤细,思路明确
9#
secowu 发表于 2018-3-2 09:50
你是哪里学的,哪里有教程!
10#
xuxiao108 发表于 2018-3-2 10:48
可以发来共享么
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 09:15

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表