|
请求高人指点一二~
非常感谢这位朋友的帮助~ |
|
请求高人指点一二~
原版软件在钱龙官网上有,但是其中的主程序(也就是我发的那个)是经过修改的,打开了收费版的所有功能,问题是修改版的经过作者加密了,并且需要人家授权的DAT文件,有时间限制,我现在的想法是: 1.直接修改主程序,跳过时间判定 2.修改注册表的时间(目前看来算法复杂,不易攻破) 3.也是修改主程序,直接跳过读取授权文件 不知道以上三种哪种相对简单些 |
|
请求高人指点一二~
最近有点忙,前端时间用REGNAP对比了一下注册表,发现每运行一次程序一下6个地方就会变化一下: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:R:\dvnaybat\dvwvna\dw\钱龙机构.rkr HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:::{20Q04SR0-3NRN-1069-N2Q8-08002O30309Q} HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:DW.yax HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_HVFPHG 这些地方的值类型都是这样的: New: Type: REG_BINARY Length: 16 (0x10) bytes 5C 00 00 00 8A 01 00 00 90 A4 92 6C 5C 9E CA 01 | Old: Type: REG_BINARY Length: 16 (0x10) bytes 5C 00 00 00 8B 01 00 00 00 A7 07 20 5D 9E CA 01 | 看来从修改注册表入手是此路不通了啊 |
|
请求高人指点一二~
问题是不知道什么壳,不能对症下药 |
|
请求高人指点一二~
尝试用注册表对比来发现记录时间的地方,发现了一处,但是发现无论是修改键值还是删除键值都无用,删除后每次运行都重新生成,把键值修改到前一天,然后把时间也调到前一天,结果还是无法运行,后来发现每运行一次软件后该键值都要变化一次~ |
|
请求高人指点一二~
应该是个压缩壳,在CALL那一段按F8必走飞 |
|
求过来人指点
这里的确和黑客关系不是很大~ |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值