好友
阅读权限20
听众
最后登录1970-1-1
|
天下
发表于 2018-12-3 21:22
本帖最后由 姐又寡闻了 于 2019-6-6 19:00 编辑
有人求破就顺便看了一下,那个帖子如果没猜错的话已经被管理干掉了.
第一次发这种帖子.没什么技术含量.高手请一笑而过.
我下载的最新版本是1.2.0的.查壳是,易语言,无壳,
首先看状态是不注册打开就会有注册界面.
这就好办了.那就是重启验证啦.
载入OD,搜索所有命令push 10001.
然后搜索结果全部下断点.
F9运行程序
直到出现注册窗口.
我们发现运行过0041B666后注册窗口出现了.
把所有断点删除.重新载入程序,CTRL+G跳到0041B666看发生了什么.
往上翻,看哪里有跳转可以跳过这里
0041B5CA |. E8 BFFCFFFF call 水淼·文.0041B28E
看到这种代码基本可以判定这里是最关键的跳转了.
进这个CALL,在段首改成
mov eax,0x1
ret
即可破解成功
细心的大家可以发现.这样是可以成功.但是打开软件时会闪退.那软件肯定是有自校验了.
懒人做法,
把破解的程序载入OD,CTFL+B二进制搜索FF25
一个一个回车跟随JMP看哪个里调用了ExitProcess函数.
一般都是最后一个JMP.
段首Retn即可.有耐心的朋友可以在这里下断点看哪里调用了这里,具体分析具体破解.
破解后一切正常.功能可用.文件我就不发了.谢谢大家.
|
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|