首页
社区
课程
招聘
这个程序怎么下断点?都来看看吧
发表于: 2010-9-3 18:08 6953

这个程序怎么下断点?都来看看吧

2010-9-3 18:08
6953
thunder://QUFodHRwOi8vNDYuZHVvdGUub3JnOjgwODAvc2V0dXBobS5leGVaWg==

这上面是一个小软件   生活宝典系列软件 我感觉非常实用 现在有破解版 ! 就是想知道破解思

路!  里面有小窍门 医疗保健  饮食健康 反正蛮全面的!

这个软件 启动就弹出 注册框 !

字符串 加密了应该 反正字符串对比没找到

用看雪教程 函数参考 也没找到

消息断点  跑到msvbvm60 怎么也返回不到程序领域!  研究两天了 还是不会   希望大家一起

来看看啊       顺便说下思路啊!

18楼有 注册机!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (23)
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
半天了怎么也没个人看啊!       哪位帮帮我吧~_~...........!

2010-9-3 23:01
0
雪    币: 334
活跃值: (70)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
3
改红色的地方可暴破,重启软件还是未注册。
暴破的地方向上找,能看到注册码的计算过程,LZ慢慢看吧。
上传的附件:
2010-9-4 10:50
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
刚跟了一边  里面的算法 不太明白

你断点 通过什么方法找的啊?   
这个软件在目录里面 生成 SLEbook.ini  里面记录的注册码 所以重启动又验证就不

行了  还有就是爆破 里面的东西不给看的所以 必须找出注册码!
2010-9-4 13:50
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
   可惜我不太懂   未能帮得上你   
2010-9-4 13:52
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
夜深了  大家下来看看看吧!
2010-9-5 00:40
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
怎么能就这么沉了!   帮说说
2010-9-5 20:45
0
雪    币: 193
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
以SLEBook_HB.exe为例:
启动注册校检部分:
0049E896    68 106D4100     PUSH SLEBook_.00416D10                         ; bdwzb
0049E89B    51              PUSH ECX
0049E89C    FFD6            CALL ESI
0049E89E    8BD0            MOV EDX,EAX
0049E8A0    8D4D CC         LEA ECX,DWORD PTR SS:[EBP-34]
0049E8A3    FFD7            CALL EDI
0049E8A5    50              PUSH EAX
0049E8A6    FF15 F4104000   CALL DWORD PTR DS:[<&MSVBVM60.__vbaStrCmp>]    ; MSVBVM60.__vbaStrCmp
0049E8AC    8BF0            MOV ESI,EAX
0049E8AE    8D4D CC         LEA ECX,DWORD PTR SS:[EBP-34]
0049E8B1    F7DE            NEG ESI
0049E8B3    1BF6            SBB ESI,ESI
0049E8B5    F7DE            NEG ESI
0049E8B7    F7DE            NEG ESI
0049E8B9    FF15 68124000   CALL DWORD PTR DS:[<&MSVBVM60.__vbaFreeStr>]   ; MSVBVM60.__vbaFreeStr
0049E8BF    66:85F6         TEST SI,SI
0049E8C2    0F84 EF000000   JE SLEBook_.0049E9B7
0049E8C2   /0F84 EF000000   JE SLEBook_.0049E9B7---------该处为注册关键跳转,改了这里就是注册版了哦

将JE SLEBook_.0049E9B7改为0049E8C2   /E9 F0000000     JMP SLEBook_.0049E9B7
如图:
上传的附件:
  • 3.JPG (83.39kb,106次下载)
2010-9-6 13:52
0
雪    币: 193
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
忘了给你破解好的文件 SLEBook_HB1.rar
上传的附件:
2010-9-6 13:57
0
雪    币: 52
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
给你介绍两种方法可以找到这个程序的注册点:
(1)GetVBres 这个工具可以找到
不懂怎么上图,嘿嘿!你进去软件 直接查找 注册失败 完了把注册失败改成11111或者222什么的,再用OD进行字符串搜索就能找了!

(2)bp GetPrivateProfileStringA  因为这个文件是INI的重启,所以这个断点可以找到,你找的时候让他运行到读去——SN——这个的时候,前面的text_color这些都过就可以了

   细心点就能找到,我试了,爆破不行,里面的东西不能用,必须找到注册码了看来是。
但是我没有追到!嘿嘿!LZ可以追一追
上传的附件:
2010-9-6 15:02
0
雪    币: 193
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
我爆破的,能用呀。。。
2010-9-6 18:35
0
雪    币: 193
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
原来有暗桩,004C01EF   /0F84 22020000   JE SLEBook_.004C0417这里是暗桩关键跳

改为004C01EF   /E9 23020000     JMP SLEBook_.004C0417


效果如图:




破解好的文件:
SLEBook_HB2.rar
上传的附件:
2010-9-6 20:51
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
你最开始 程序 怎么下断的啊?   

3楼那个断点 怎么找的..........!
2010-9-7 09:08
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
第一个方法 等于字符串参考 看样子不错 一会试试!   

第二个方法 下这个bp GetPrivateProfileStringA  这个断点在msvbvm60领域 返回后在safemon领域 怎么返回不到程序领域.........
2010-9-7 09:18
0
雪    币: 52
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
你第二个方法要一直F9等到出现 以下的字样再返回 你应该是第一次断就返回了哦
上图!嘿嘿!

这里和后面的一次断 都返回看下吧
原理是:那个INI的注册文件里面有个SN是存放我们的注册码的,你仔细看下,还有个A=...这里出了个B=....为保险我们也断一下,对于d大哥说的暗桩我也没注意到,还是高手厉害啊!呵呵!去掉那个暗桩就能用了,任何功能!
不知道d大哥能不能给找出注册码,教教小弟呗!呵呵
补充一下:
    刚才看了下程序,利用第一种方法也能找出那个暗桩!不知道d大哥是怎么找出来的,可否告诉小弟们一下!呵呵!上图——
上传的附件:
2010-9-7 12:09
0
雪    币: 193
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
16
bp readfile是常规的做法,因为读取ini里面的注册信息。。。因为是vb,所以可以简单的下bp __vbaStrCmp
当然也可以下GetPrivateProfileStringA 、GetPrivateProfileProfileInt
2010-9-7 12:38
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
16楼方法试了一下 可以找到! 我开始弄错了!  

下面是从网上找的注册机!   注册码 我自己找不出来  

有没有人说一下 啊..............!    还有d大    你是怎么找的断点啊!
2010-9-7 12:44
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
才发现 我两发帖的时间 几乎同一时候.........!

d大  把注册码 思路说下吧

注册机刚没发上来从发一下
上传的附件:
2010-9-7 12:48
0
雪    币: 193
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
19
晚上回来看看,上班去
2010-9-7 12:56
0
雪    币: 52
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
我下来先看看 哈哈
2010-9-7 14:36
0
雪    币: 52
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
悲剧!3.0.3的不能用
2010-9-7 14:38
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
可以用的 注册机上面有选项!    我都试过了
2010-9-7 14:51
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
学习了,我也正在破解这个
2010-9-8 16:35
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
顶上去  !  完了 结贴!.......
2010-9-10 17:56
0
游客
登录 | 注册 方可回帖
返回
//