今天是2009年的最后一天了我经常光顾 《看雪论坛》
但是已一个临时用户的ID到处跑~~
让我的知识陷入了暂停状态~~~这次给大家做一个原创教程
破解淘宝群发软件
日期2009年12月31日
希望论坛能给我发一个邀请码~~~
《第一步》 我们查壳,肯定不用说是用PEID v0.94咯.
《第二步》我门知道他是UPX的壳之后,当然就知道如何下手咯.好了我们来脱壳.
这里我用的是UPX压缩壳的自身程序来脱壳.手动脱壳毕竟没有工具脱得完美...
UPX本身的脱壳程序
看,我们把它的壳脱了.而且还很干净...Borland Delphi 6.0 - 7.0 写的
我们进行《第三步》OD载入开始我们的破解旅程....
我们看到OD载入之后下面的程序入口代码
我们进行《第四步》用OD插件来查找这款软件的字符串当然是找关键的字符串咯...(不明白?继续看)
这就是我们查找到的关键字符串
《第五步》我们双击进去....用鼠标往上翻...找到这个<注册成功>的入口
就是它,别翻过了..进来之后 轻轻往上翻一下即可...
《第六步》好了我们在这个地方下断点.....F2断点 F9运行<运行过程中稍微慢点程序运行起来之后我们取消断点.也就是在按一下F2>这时程序就运行到了<注册界面>暂停了下来.
好,我们继续 F8单步走. 走走走走走.......
这时我们看到一个<JNZ> 是绿线的噢 也就是没跳转..
我们向下继续单步走 看看能遇到什么情况....走走走走
啊....我们看到了<注册验证成功,你的电脑已注册>
可是很不幸运的是
我们又看到了一个<JNZ>显示的是红线.这就是跳了... 他跳过了 <注册验证成功,你的电脑已注册> 直接来到了 《注册验证失败》.........
然后程序就结束了............
那我们怎么办呢....我们费了这么大的劲 不能让它就这样溜走....我们想想用什么办法可以挽留<注册验证成功,你的电脑已注册> 不让 《注册验证失败》这个坏家伙出现呢???
恩对...我们用<je> 不让它跳到 <注册失败> 让它继续向下运行...
这样程序就继续向下走...好了 我们修改之后 把它保存起来吧
选择我们刚才修改的地方 右键-复制到可执行文件-所有修改-全部复制-继续右键保存文件-然后自己改个名字吧....
我们运行一下看看一起看噢....
呵呵已注册....下面是 2009-12-31 12:56:40 《注册验证成功,您的电脑已注册》....
好啦.这是我给大家献上的一份小礼物...希望我们在2010年都有更辉煌的进步...
提前祝大家新年快乐2010年心想事成....
留下一个我的联系方式吧...QQ 277328796 小猪快跑...
我是河南人..希望河南的朋友都来加我 共同交流...也希望各位高手加我..指导指导..
还是想要以个邀请码 ...请论坛的斑竹 给予......
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!