首页
社区
课程
招聘
[旧帖] (邀请码已发)[原创]破解局域网查看工具 V1.71(申请邀请码) 0.00雪花
发表于: 2009-12-4 10:46 5036

[旧帖] (邀请码已发)[原创]破解局域网查看工具 V1.71(申请邀请码) 0.00雪花

2009-12-4 10:46
5036
破解局域网查看工具 V1.71

软件来自华军软件园,下载排行中下的一款软件
下载地址:http://www.onlinedown.net/soft/21691.htm
开始破解:
1:查壳
 
没有壳,这就简单一点了

2.搜集信息

有使用次数
进去后,来到注册页面
 
点注册没有任何提示
信息搜集完毕

3.分析
每次启动一次软件,它的使用次数都在减少,所以肯定是从文件中读取使用次数或注册表中
查看生成文件,有INI文件,里面是
[组件管理]
卸载组件=
[更新升级]
更新信息URL=http://lansee.nhome.cn/update.htm
没有次数信息
那我们找注册表信息,当然也可以用注册表监视软件Regmon,发现软件是对注册表在操作
我们打开Regmon,选项中的过滤中去掉不要监视的程序
 
打开局域网查看工具 V1.71看Regmon的监视结果 

经过分析有一项很可疑,显示操作过了,但是没有项值

 
我们来到那个项,自己新建DWORD值,命名VIP,回过来看下软件,打开,软件直接跳过剩余次数,直接破解,这个软件直接验证注册表中lansee有没VIP这个键值,有就直接算你注册

方法二:
OD载入程序----插件------超级字符串参考------查看有用的字符串,看到VIP这个字符串(注:查不出换全点的OD)
 
双击进入,向下拉,看到了未注册 COUNT等
 
那我们就在上面找大的跳转,向上翻,看到JNZ
 
看到JNZ跳过未注册,count,那我们直接爆破软件好了,把JNZ改成JMP,让他直接跳,然后直接保存文件,再打开文件就可以看到,次数和未注册都没了

方法三

有上面我们看到,JNZ上面一句是个比较,意思是比较AL,BL,如果不等于零才跳,我们可以直接构建语句,只要结果等于零就好了,比如XOR al,al等等,具体都可以,

方法四:

就是看他算法,写注册机或者算注册码,在CMP AL,BL上面的call用F7进入,看它算法,写注册机,本人是个菜鸟,这个就跳过了,这里只是提个思路。

总结:
其实这只是个菜鸟的破解,希望能得个邀请码,因为我也喜欢破解,希望多认识这方面的朋友。希望管理员给个邀请码,先谢谢了。
如果图片字太小,自己放大图片(第一次发帖,不是很会排版)

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
  • 1.JPG (25.84kb,674次下载)
  • 2.JPG (12.35kb,673次下载)
  • 3.JPG (9.10kb,672次下载)
  • 4.JPG (22.18kb,671次下载)
  • 5.JPG (174.29kb,679次下载)
  • 6.JPG (32.78kb,671次下载)
  • 7.jpg (102.28kb,672次下载)
  • 8.jpg (125.71kb,672次下载)
  • 9.jpg (88.84kb,661次下载)
收藏
免费 0
支持
分享
最新回复 (32)
雪    币: 99
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个是很好的教材!哈哈谢谢
2009-12-4 11:09
0
雪    币: 76
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
支持 不错....
2009-12-4 11:16
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
都是菜鸟,互相学习啊
2009-12-4 11:24
0
雪    币: 237
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
好贴,值得学习哈!
2009-12-4 16:31
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
高手,多谢了
2009-12-4 18:02
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
那我们就在上面找大的跳转,向上翻,看到JNZ

为什么要找这个大跳,你怎么知道跳过的是验证注册的信息,如果跳错了怎么办啊
2009-12-4 18:14
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
其实接触多了你就明白,一般大跳意味跳出很多判断,其实你可以上翻下翻都可以,那些都是限制,比如说未注册,还有30次的使用次数限制,如果跳出这些,那自然就不会是未注册,或使用次数限制了,因为都跳过代码了,不会被执行了
2009-12-4 19:37
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢,路过,看过,学过。
2009-12-5 18:59
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
给你顶个............
2009-12-5 20:05
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
好像看的人不多啊,第一次写破文,希望大家喜欢,看过喜欢的给兄弟我顶下,先谢谢了
2009-12-5 21:26
0
雪    币: 4419
活跃值: (894)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
学习了哈````````
2009-12-5 21:30
0
雪    币: 18
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
学习啦。。很好的教材。
2009-12-12 18:00
0
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
14
很不错的帖子 学习一下
2009-12-14 10:53
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
有点意思。。
2009-12-14 11:05
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
顶一下  不错的文章 适合初学的!!~~
2009-12-14 14:42
0
雪    币: 40
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
我在重新破解你这个程序时看到了字符串"注册成功,请重新运行程序"
00405541    68 F0534100           push 局域网查.004153F0                          ; Vip
00405546    C74424 2C 00000000    mov dword ptr ss:[esp+2C],0
0040554E    E8 6F6F0000           call <jmp.&MFC42.#537_CString::CString>
00405553    8D4C24 18             lea ecx,dword ptr ss:[esp+18]
00405557    E8 A43E0000           call 局域网查.00409400
0040555C    84C0                  test al,al
0040555E    74 17                 je short 局域网查.00405577
00405560    6A 00                 push 0
00405562    6A 00                 push 0
00405564    68 D8534100           push 局域网查.004153D8                          ; 注册成功,请重新运行程序
00405569    8BCE                  mov ecx,esi
0040556B    E8 E2720000           call <jmp.&MFC42.#4224_CWnd::MessageBoxA>
00405570    8BCE                  mov ecx,esi
00405572    E8 F36F0000           call <jmp.&MFC42.#4853_CDialog::OnOK>
00405577    8D4C24 10             lea ecx,dword ptr ss:[esp+10]

也看到了前面有一个大跳(0040555E    74 17                 je short 局域网查.00405577)
按照理论也应该可以的,可是运行下却不行.请哪位大哥来解释一下....
2009-12-14 17:13
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
是个好东西啊,感觉都比我本事高我啊,我才是个菜鸟呢,我这个菜鸟还不会破解呢,怎么样才能也获个邀请码!哎。。。。。
2009-12-14 18:42
0
雪    币: 27
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
19
好东西!学习了,谢谢楼主!!!
2009-12-14 19:32
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
很不错,学习了!
2009-12-14 20:39
0
雪    币: 64
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
以前我也试过破一些老程序,都是用那些手法,天草教程那学的,新同学可以去观摩下~呵呵
2010-9-17 12:03
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
羡慕你的邀请码,啥时候我才能弄到啊,哎。。。
2010-9-17 16:49
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
楼主真是牛哦.有这么多方法哦
2010-9-17 21:06
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
感谢LZ正需要,谢谢!
2010-9-18 22:20
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
学习了。。一看即是高手
2010-9-20 12:01
0
游客
登录 | 注册 方可回帖
返回
//