好友
阅读权限10
听众
最后登录1970-1-1
|
这里以Boilsoft Video Converter 3.02.8为例
下载地址:http://www.boilsoft.net/download/bsvideoconverter.exe
1、老规矩程序拖到PEID查壳,无壳程序
2、载入OD运行程序,搜索字符串结果没找, 通过按钮事件也没找关键信息点.
3、最后通过暂停法一路跟踪到第一个错误提示框
00552DFE |. E8 7A2DF9FF call bsvideoc.004E5B7D ; 第一个错误弹窗
00552E03 |. C645 FC 01 mov byte ptr ss:[ebp-0x4],0x1
00552E07 |. 8D8D D0FEFFFF lea ecx,[local.76]
00552E0D |. E8 2EEEEAFF call bsvideoc.00401C40
00552E12 |. 8D8D DCFEFFFF lea ecx,[local.73]
00552E18 |. E8 F3D7EBFF call bsvideoc.00410610
00552E1D |. 8BF0 mov esi,eax
00552E1F |. 8D8D 64FFFFFF lea ecx,[local.39]
00552E25 |. E8 E6D7EBFF call bsvideoc.00410610
00552E2A |. 8BF8 mov edi,eax
00552E2C |. E8 CF48ECFF call bsvideoc.00417700 ; 关键CALL
00552E31 |. 0FB6D0 movzx edx,al
00552E34 |. 85D2 test edx,edx
00552E36 |. 0F85 B4000000 jnz bsvideoc.00552EF0
00552E3C |. 8D8D D8FEFFFF lea ecx,[local.74]
00552E42 |. E8 59EFEAFF call bsvideoc.00401DA0
进入找00552E2C
00417700 /$ 803D A05A5B00>cmp byte ptr ds:[0x5B5AA0],0x0
00417707 |. 74 03 je short bsvideoc.0041770C
00417709 |. B0 01 mov al,0x1
0041770B |. C3 retn
0041770C |> 6A 00 push 0x0
0041770E |. 8BCF mov ecx,edi
通过给常量赋值为1,使跳转失效。。。运行程序结果提示注册成功!!
4、出现重启验证对话框,,是注册表重启验证的。OD载入,下RegOpenKeyExA断点。F8一路向下跟,找到关键跳nop掉
5、运行程序发现注册项没了
6、附上破解程序
bsvideoconverter1111.rar
(927.5 KB, 下载次数: 339)
|
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|