首页
社区
课程
招聘
[旧帖] [原创]学习破解第四天(继续求邀请码) 0.00雪花
发表于: 2010-9-30 10:55 4933

[旧帖] [原创]学习破解第四天(继续求邀请码) 0.00雪花

2010-9-30 10:55
4933
破解时间:2010.09.29..10:30
使用工具:OllyICE PEID
破解目标:FaceOnBody
软件下载地址:http://www.onlinedown.net/Soft/47025.htm
破解环境:windows XP SP3
破解目的:学习
破解水平:第二次破解
破解难度;☆

步骤:
     1.首先运行程序,找到注册激活选项,随意输入注册码,提示【激活码无效】,OK我们找的就是他,看程序提示激活需要联接互联网,我还真不相信,网络验证还不是我这种菜鸟能解决的问题啊,拔下网线,重复一遍,还是同样的提示,呵呵,骗子...根本不需要联网
     2.PEID查壳,无壳,哈哈,又一个新人练手的好东西啊
     3.OD载入程序,搜索超级字符串“激活码无效”,反汇编跟踪
     4.很容易找到以下代码
004142A1   .  FF15 A4554900 call    dword ptr [<&WININET.InternetReadFile>]  ;  WININET.InternetReadFile
004142A7   .  85C0          test    eax, eax
004142A9      74 47         je      short 004142F2
004142AB   .  8B4424 28     mov     eax, dword ptr [esp+28]
004142AF   .  8A4C24 12     mov     cl, byte ptr [esp+12]
004142B3   .  83F8 01       cmp     eax, 1
004142B6      72 18         jb      short 004142D0
004142B8   .  80F9 30       cmp     cl, 30
004142BB      74 05         je      short 004142C2
004142BD      80F9 33       cmp     cl, 33
004142C0      75 0E         jnz     short 004142D0
004142C2   >  6A 00         push    0
004142C4   .  68 D4104C00   push    004C10D4                                 ;  notice
004142C9   .  68 78104C00   push    004C1078                                 ;  激活码无效
004142CE   .  EB 2E         jmp     short 004142FE
004142D0      83F8 01       cmp     eax, 1
004142D3      72 1D         jb      short 004142F2
004142D5   .  80F9 31       cmp     cl, 31
004142D8      75 18         jnz     short 004142F2
004142DA   .  B9 A01E5300   mov     ecx, 00531EA0
004142DF   .  E8 EC1C0000   call    00415FD0
004142E4   .  6A 00         push    0
004142E6   .  68 60104C00   push    004C1060                                 ;  激活成功!
004142EB   .  68 940F4C00   push    004C0F94                                 ;  祝贺您! 欢迎使用带给您无限欢乐的 faceonbody,\n请务必记下您的激活码以便万一您遇到系统问题并需要重装时使用..
004142F0   .  EB 0C         jmp     short 004142FE
004142F2   >  6A 00         push    0
004142F4   .  68 D4104C00   push    004C10D4                                 ;  notice
004142F9   .  68 4C0F4C00   push    004C0F4C                                 ;  此次激活没有成功. 请稍候再试.
004142FE   >  8BCF          mov     ecx, edi

关键看以下这几个关键判断
004142A9      74 47         je      short 004142F2    判断不通过直接完蛋(应该是判断是否有输入?可能吧,呵呵)所以只要输入了,这里就不用改了
004142BB      74 05         je      short 004142C2   小跳了也是直接完蛋JE改为JNZ
004142C0      75 0E         jnz     short 004142D0   通过了直接完蛋,JMP替代JNZ让他直接跳出去,不判断
004142D3      72 1D         jb      short 004142F2    判断不大于时跳,跳就完蛋,改为相反的ja,变成不小于时跳
004142D8      75 18         jnz     short 004142F2    跳了就完蛋,改成Jz
————复制————保存————运行————注册————成功

呵呵,虽然修改的很菜,很繁琐,(更简单的可以直接改跳转地址吧,我是这么想的),但是献给和我一样的菜鸟吧,希望我们共同进步

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
这种文章 就算发10篇 估记也不行。。。
你还得努力
2010-9-30 12:40
0
雪    币: 1149
活跃值: (888)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
3
楼主  不错 加油 ,下次希望破一个 写一个注册机。。。这样就可以拿注册码了  大家一起加油》》》
2010-9-30 12:52
0
雪    币: 255
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
继续努力吧···
2010-9-30 13:11
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
楼主没看见自己超过100kx了吗,去兑换不得了?
2010-10-1 01:00
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
花100kx买个
2010-10-1 01:24
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不错,有点启发
2010-10-1 22:32
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
对于我来说,可以仔细看看学习学习~~
2010-10-1 22:54
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
花100kx买个
2010-10-1 23:53
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
FaceOnBody
楼主   你是做教程还是抓鸡呀    你的软件瑞星报毒啊
2010-10-2 08:44
0
雪    币: 22
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
继续努力,加油
2010-10-2 09:17
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
写的不错,可以转为初级会员了,继续努力!
2010-10-2 12:33
0
雪    币: 97697
活跃值: (200734)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
13
都在灌水.


Программное обеспечение выпуска и Windows Crack Обучение
Нам-Dabei Guanyin Бодхисаттва Нам без митабха
2010-10-2 14:28
0
游客
登录 | 注册 方可回帖
返回
//