首页
社区
课程
招聘
[旧帖] [原创]<初学习作>一个商业库存软件的破解过程(申请邀请码) 0.00雪花
发表于: 2009-12-24 16:03 1945

[旧帖] [原创]<初学习作>一个商业库存软件的破解过程(申请邀请码) 0.00雪花

2009-12-24 16:03
1945
看了一段时间的看雪的书和教程,对破解有了一点点了解,从网上随便下了一个软件,就拿它练练手吧!下面是我的破解过程.
   软件安装后为试用版,打开注册窗口,随便输入一个注册码,点注册!弹出"注册失败的窗口"

   先用PEid查壳

  该软件为Delphi开发的,没有加壳,可以省好多力气,用OD载入,下API函数MessageBoxA的断点,然后运行程序,打开注册窗口,输入注册码"12345678",点确定,断点成功!按ALT+F9返回到软件领空,向上找,最经典的代码出现了,发现此软件加密算法比较简单,适合初学者建立信心!

0068B3BD   .  E8 AE020000     call    0068B670  //加密算法调用关键CALL
0068B3C2   .  84C0              test    al, al   //返回值是否为0
0068B3C4   . /0F84 DB000000   je      0068B4A5 //如果注册码错误则跳转

关键跳转找到了,根据口决,妻死便妻无,将je改成JNE,再运行,点注册,提示注册成功!

重新运行一下软件,咦!还是提示未注册,看来这个软件还有个较验的过程,爆破还有点麻烦,那么我们就在
0068B3BD   .  E8 AE020000     call    0068B670  //加密算法调用关键CALL
这里下断,然后按F7跟进去,看看能不能找到正确的注册码!

再运行程序,在关断点停下来后,按F8单步运行

这断代码里面有几个调用,但是没有比较和跳转,所以不用管它,一路F8

0068B6D8  |.  58            pop     eax                              ;  02F9A5A4
到过这里的时候,寄存器窗口出现一个比较令人的关注的信息

EDX 02F9A5F4 ASCII "Dp30-1373268d5-9313"
会不会是真正的注册码呢?复制下来,然后继续运行软件,提示注册失败后,再把Dp30-1373268d5-9313复制到注册窗口中,点击注册!提示注册成功!
重新启动软件,提示注册窗口不再出现!说明这个注册码是正确的,下面我们再制作一个内存注册机
,暂时只会用KeyMake
打开keyMake,选择另类注册机
点浏览选择库管软件的exe文件,然后添加中断地址,第一个中断地址为关键CALL的地址

0068B3BD   .  E8 AE020000     call    0068B670  //加密算法调用关键CALL
这里输入

第二个中断地址为寄存器获得注册码的地址
0068B6D8  |.  58            pop     eax                              ;  02F9A5A4

因为注册码为字符串,所以在注册码获得这儿选内存方式

点击生成!
将内存注册放到库管软件的目录下运行!

点注册按钮后,提到到正确的注册码,破解完成


软件下载地址是:http://118.123.9.84/download-files/lenofiles/Depot3000-266.zip有兴趣的朋友可以下载研究一下

做好的注册机: zcj.rar

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不错啊,破解了吗?有空我也来一个试试手
2009-12-24 16:11
0
雪    币: 391
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
很好,我又学到了,特别是KEYMARK,我还没用过呢
2009-12-24 16:35
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
注册机都搞出来了??  那么甩...........
2009-12-24 21:13
0
雪    币: 75
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
嗯,这个帖子很适合我们新手学习破解,试试手。照LZ的方法做,让我们新手也享受下成功的喜悦哈,
2009-12-24 21:59
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
去试一试,也去体验一下
2009-12-24 22:02
0
雪    币: 75
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
刚才下载使用了。注册机 打不开,不知道怎么回事 我已经放在同一目录了。

而且那个函数我也没找到在哪,我是不是太菜了啊!
2009-12-24 22:08
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
用keymark做的内存注册机会被杀软报病毒,论坛里问问就知道,要使用的话必须把杀软先关了
2009-12-25 09:11
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
這是我看的第一個帖
也是第一個回的(((新手)))
感謝樓主分享..
日後大家請多指教
2009-12-25 09:47
0
雪    币: 72
活跃值: (52)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
10
谢谢lz 学习了
2009-12-25 14:18
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
0哦 好东西 学习
2009-12-25 14:23
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
不错 第一次见到这样来弄注册机的  长见识了
2010-10-3 20:37
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
确实长见识,谢谢楼主!
可是楼主怎么还没转正?
2010-10-3 20:57
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
谢谢楼主分享。很不错。菜鸟学习了
2010-10-3 21:11
0
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
感谢楼主分享,学习了.
2010-10-4 12:41
0
雪    币: 79
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
标记一下
2010-10-6 14:55
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
学习了..东西,拿走咯.>~
2010-10-6 16:06
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
太美在,厉害
2011-3-1 08:45
0
游客
登录 | 注册 方可回帖
返回
//