首页
社区
课程
招聘
[旧帖] [求助]软件爆破的问题 0.00雪花
发表于: 2010-10-22 15:04 1061

[旧帖] [求助]软件爆破的问题 0.00雪花

2010-10-22 15:04
1061
我是一个新手 看了一些教程 下了一个
语音聊天自动录音记录器 3.25 破解
我用PEID查了显示Borland C++ 1999 好像显示无壳
用OllyICE载入后 注册显示错误的注册码
下到断点00405471  |.  68 401F0000   push    1F40    ; /Timeout = 8000. ms  
在往上找到00405456  75 2F   jnz  short 00405487
把75 2F 改成 74 2F  或 EB 2F 保存 在运行软件显示到本程序已经损坏,请重新下载(www.cnsw.us)!是不是我爆破点找错了还是什么原因
请各位前辈高手帮看看是那里错了  还有能告诉我这个软件爆破的操作谢谢

这是我下的断点
0040544D  |.  52            push    edx
0040544E  |.  E8 79DBFFFF   call    00402FCC
00405453  |.  59            pop     ecx
00405454  |.  84C0          test    al, al
00405456      75 2F         jnz     short 00405487
00405458  |.  6A 10         push    10
0040545A  |.  68 234E5400   push    00544E23                     ;  错误
0040545F  |.  68 144E5400   push    00544E14                     ;  错误的注册码。
00405464  |.  8BC3          mov     eax, ebx
00405466  |.  E8 997D0D00   call    004DD204
0040546B  |.  50            push    eax                          ; |hOwner
0040546C  |.  E8 67CF1300   call    <jmp.&USER32.MessageBoxA>    ; \MessageBoxA
00405471  |.  68 401F0000   push    1F40                   ; /Timeout = 8000. ms   这是断点
00405476  |.  E8 61C91300   call    <jmp.&KERNEL32.Sleep>        ; \Sleep
0040547B  |.  8B55 D8       mov     edx, dword ptr [ebp-28]
0040547E  |.  64:8915 00000>mov     dword ptr fs:[0], edx
00405485  |.  EB 2A         jmp     short 004054B1
00405487  |>  6A 40         push    40
00405489  |.  68 384E5400   push    00544E38                     ;  注册成功
0040548E  |.  68 284E5400   push    00544E28                     ;  注册成功, 谢谢!
00405493  |.  8BC3          mov     eax, ebx
00405495  |.  E8 6A7D0D00   call    004DD204
0040549A  |.  50            push    eax                          ; |hOwner
0040549B  |.  E8 38CF1300   call    <jmp.&USER32.MessageBoxA>    ; \MessageBoxA
004054A0  |.  8BC3          mov     eax, ebx
004054A2  |.  E8 FD110C00   call    004C66A4
004054A7  |.  8B55 D8       mov     edx, dword ptr [ebp-28]
004054AA  |.  64:8915 00000>mov     dword ptr fs:[0], edx

这是程序损坏的断点
004018B7   .  68 F4AB5600   push    0056ABF4
004018BC   .  E8 FFDE1200   call    0052F7C0
004018C1   .  83C4 0C       add     esp, 0C
004018C4   .  33C0          xor     eax, eax
004018C6   .  8B55 D0       mov     edx, dword ptr [ebp-30]
004018C9   .  64:8915 00000>mov     dword ptr fs:[0], edx
004018D0   .  E9 69010000   jmp     00401A3E
004018D5   >  6A 00         push    0
004018D7   .  68 6CB25600   push    0056B26C
004018DC   .  E8 33FD1300   call    00541614
004018E1   .  83C4 08       add     esp, 8
004018E4   .  3C 01         cmp     al, 1
004018E6   .  75 24         jnz     short 0040190C
004018E8   .  6A 10         push    10                               ; /Style = MB_OK|MB_ICONHAND|MB_APPLMODAL
004018EA   .  68 19315400   push    00543119                         ; |错误
004018EF   .  68 EF305400   push    005430EF                         ; |本程序已经损坏,请重新下载(www.cnsw.us)!
004018F4   .  6A 00         push    0                                ; |hOwner = NULL
004018F6   .  E8 DD0A1400   call    <jmp.&USER32.MessageBoxA>        ; \MessageBoxA
004018FB   .  33C0          xor     eax, eax
004018FD   .  8B55 D0       mov     edx, dword ptr [ebp-30]
00401900   .  64:8915 00000>mov     dword ptr fs:[0], edx
00401907   .  E9 32010000   jmp     00401A3E
0040190C   >  66:C745 E0 08>mov     word ptr [ebp-20], 8
00401912   .  8B0D 14485600 mov     ecx, dword ptr [564814]          ;  WMUser.005658A4
00401918   .  8B01          mov     eax, dword ptr [ecx]
0040191A   .  E8 F5830C00   call    004C9D14
0040191F   .  8B15 14485600 mov     edx, dword ptr [564814]          ;  WMUser.005658A4
00401925   .  8B02          mov     eax, dword ptr [edx]
00401927   .  8B0D 74455600 mov     ecx, dword ptr [564574]          ;  WMUser._Form_Main
0040192D   .  8B15 2C3D5400 mov     edx, dword ptr [543D2C]          ;  WMUser.00543D78
00401933   .  E8 F4830C00   call    004C9D2C
00401938   .  A1 14485600   mov     eax, dword ptr [564814]
0040193D   .  8B00          mov     eax, dword ptr [eax]
0040193F   .  8B0D 78455600 mov     ecx, dword ptr [564578]          ;  WMUser._Form_About
00401945   .  8B15 6C455400 mov     edx, dword ptr [54456C]          ;  WMUser.005445B8
0040194B   .  E8 DC830C00   call    004C9D2C

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也是新手,帮你顶着.望高手解答...
2010-10-22 15:29
0
雪    币: 517
活跃值: (35)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
应该是软件存在校验,需要破解校验。
2010-10-22 15:36
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
软件有自校验,找到校验的跳转一起改了
2010-10-22 16:59
0
雪    币: 216
活跃值: (144)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
5
文件校验,文件算坏那里也直接跳过就行了,最好的方法还是直接把算法分析出来~~,可以提高自己的能力~~
2010-10-22 20:13
0
游客
登录 | 注册 方可回帖
返回
//