首页
社区
课程
招聘
[旧帖] [原创]PDFzilla v1.2全程破解(申请邀请码) 0.00雪花
发表于: 2010-12-6 13:14 1128

[旧帖] [原创]PDFzilla v1.2全程破解(申请邀请码) 0.00雪花

2010-12-6 13:14
1128
目标程序:pdfzilla.exe (v1.2)
下载网址:www.pdfzilla.com
调试程序:OD、PEid
操作系统:XP SP3

之前一直用PDFZILLA 1.0这个版本的PDF文件转换软件,可以将PDF格式文件批量转换成TXT、图片、DOC、HTML等,很好用,一般我都直接转成图片放手机里看书用。前几天的一本三百多页的扫描书PDF文件无损转换后居然一张图片就要2MB多,太大了,手机打开太慢,2700*3600的分辨率也用不着,怎么办?想到这个软件可能有更新的版本可以控制输出文件大小的,到了www.pdfzilla.com下载最新版的,果然有了控制DPI的参数,1.2版的,拿来试试破解看看,反正是老外的软件,不损中国软件作者的利益,呵呵。
先查壳,VB的?没壳?这么厚道?姑且认为老外很厚道吧。直接打开软件,点REGISTER,弹出个网页,直接让输注册码,估计注册名就是机器码了,没显示,随便输个假码,弹出信息“invaild serial code”,吐血身亡!应该是“invalid”才对,老外英语需要我来教他么?丢资本主义国家的人!继续。直接查字符串,VB的自然找UNICODE,查找invaild(无语的拼写),找到了这句话,跟进。

007BF331    FF15 1C114000   call    dword ptr [<&MSVBVM60.__vbaStrCm>; MSVBVM60.__vbaStrCmp
007BF337    85C0            test    eax, eax
007BF339    0F85 C1000000   jnz     007BF400
007BF33F    C745 FC 1700000>mov     dword ptr [ebp-4], 17
007BF346    C785 68FFFFFF 0>mov     dword ptr [ebp-98], 80020004
007BF350    C785 60FFFFFF 0>mov     dword ptr [ebp-A0], 0A
007BF35A    C785 78FFFFFF 0>mov     dword ptr [ebp-88], 80020004
007BF364    C785 70FFFFFF 0>mov     dword ptr [ebp-90], 0A
007BF36E    C785 48FFFFFF 0>mov     dword ptr [ebp-B8], 0055DA08     ; invaild
007BF378    C785 40FFFFFF 0>mov     dword ptr [ebp-C0], 8
007BF382    8D95 40FFFFFF   lea     edx, dword ptr [ebp-C0]
007BF388    8D4D 80         lea     ecx, dword ptr [ebp-80]
007BF38B    FF15 54124000   call    dword ptr [<&MSVBVM60.__vbaVarDu>; MSVBVM60.__vbaVarDup
007BF391    C785 58FFFFFF A>mov     dword ptr [ebp-A8], 0055D7A0     ; invaild serial code.

在007BF391这行,上面007BF339行有个条件跳转,再上面是个判断,如果EAX不为零就跳,正好可以跳过错误信息这行,先直接将JNZ改JZ试试。不知道这软件有几次验证,没壳的话估计会在验证上做文章。果然,改了后还是出错误信息,算了,跟跟试试吧,把原先更改恢复。
在007BF339下BP,F8跟,直接来到这里

007BF400    C745 FC 1A00000>mov     dword ptr [ebp-4], 1A
007BF407    66:837D C4 FF   cmp     word ptr [ebp-3C], 0FFFF
007BF40C    0F85 E7030000   jnz     007BF7F9
007BF412    66:837D CC FF   cmp     word ptr [ebp-34], 0FFFF
007BF417    0F85 DC030000   jnz     007BF7F9
007BF41D    66:837D C0 FF   cmp     word ptr [ebp-40], 0FFFF
007BF422    0F85 D1030000   jnz     007BF7F9
007BF428    66:837D C8 FF   cmp     word ptr [ebp-38], 0FFFF
007BF42D    0F85 C6030000   jnz     007BF7F9
007BF433    C745 FC 1B00000>mov     dword ptr [ebp-4], 1B
007BF43A    833D F4CB7F00 0>cmp     dword ptr [7FCBF4], 0
007BF441    75 1C           jnz     short 007BF45F
007BF443    68 F4CB7F00     push    007FCBF4
007BF448    68 38B85500     push    0055B838

大家看到了,共有四次JNZ转向007BF7F9这一个地点,看看转到哪里

007BF7F9    C745 FC 2300000>mov     dword ptr [ebp-4], 23
007BF800    C785 68FFFFFF 0>mov     dword ptr [ebp-98], 80020004
007BF80A    C785 60FFFFFF 0>mov     dword ptr [ebp-A0], 0A
007BF814    C785 78FFFFFF 0>mov     dword ptr [ebp-88], 80020004
007BF81E    C785 70FFFFFF 0>mov     dword ptr [ebp-90], 0A
007BF828    C785 48FFFFFF 0>mov     dword ptr [ebp-B8], 0055DA08     ; invaild
007BF832    C785 40FFFFFF 0>mov     dword ptr [ebp-C0], 8
007BF83C    8D95 40FFFFFF   lea     edx, dword ptr [ebp-C0]
007BF842    8D4D 80         lea     ecx, dword ptr [ebp-80]
007BF845    FF15 54124000   call    dword ptr [<&MSVBVM60.__vbaVarDu>; MSVBVM60.__vbaVarDup
007BF84B    C785 58FFFFFF A>mov     dword ptr [ebp-A8], 0055D7A0     ; invaild serial code.
007BF855    C785 50FFFFFF 0>mov     dword ptr [ebp-B0], 8
007BF85F    8D95 50FFFFFF   lea     edx, dword ptr [ebp-B0]
007BF865    8D4D 90         lea     ecx, dword ptr [ebp-70]
007BF868    FF15 54124000   call    dword ptr [<&MSVBVM60.__vbaVarDu>; MSVBVM60.__vbaVarDup

果然无耻,这才是真正的错误输出点,也就是说,之前的四次JNZ任何一次有问题就会玩儿完。回到原先四个JNZ。

007BF400    C745 FC 1A00000>mov     dword ptr [ebp-4], 1A
007BF407    66:837D C4 FF   cmp     word ptr [ebp-3C], 0FFFF
007BF40C    0F85 E7030000   jnz     007BF7F9
007BF412    66:837D CC FF   cmp     word ptr [ebp-34], 0FFFF
007BF417    0F85 DC030000   jnz     007BF7F9
007BF41D    66:837D C0 FF   cmp     word ptr [ebp-40], 0FFFF
007BF422    0F85 D1030000   jnz     007BF7F9
007BF428    66:837D C8 FF   cmp     word ptr [ebp-38], 0FFFF
007BF42D    0F85 C6030000   jnz     007BF7F9
007BF433    C745 FC 1B00000>mov     dword ptr [ebp-4], 1B
007BF43A    833D F4CB7F00 0>cmp     dword ptr [7FCBF4], 0
007BF441    75 1C           jnz     short 007BF45F
007BF443    68 F4CB7F00     push    007FCBF4
007BF448    68 38B85500     push    0055B838

四个堆栈的地址,每次都和0FFF作比较,若不等就跳(跳了就挂),第一个word ptr [ebp-3C],四个堆栈值都是零,不可能等于0FFF,也就是说,之前如果输入正确的注册码,就会给这几个地址赋值且等于0FFF,我也不麻烦去搞清之前的算法了,直接爆破。
将四个JNZ全部改成JZ,更改越少越好,这是原则,运行,成功!保存为CRACK.EXE。
系统要求重启,可能是重启验证,不知道注册信息写到了哪里,注册表?INI?还是生成个什么鬼文件?
重启再说,居然成功注册了,STANDARD VERSION.够厚道!我喜欢。没有什么重启验证,这个爆破很容易,就是绕了点弯。
谢谢大家支持,班门弄斧了。
希望本文能获得邀请码,第一次发文,谢谢大家支持。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 224
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
完全破解.直接找到最后四个jnz,改完保存就可以.顶一个.
2010-12-6 14:05
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
很好~~很强大~
2010-12-6 14:10
0
雪    币: 15
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
很棒,,,收藏了!!对有利啊
2010-12-6 14:20
0
雪    币: 61
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
坐等版主给邀请码
2010-12-6 20:18
0
雪    币: 122
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我也试了试,不过是爆破的没有弄出可用的注册码来,还要继续努力啊!
2010-12-8 15:45
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
目前本人还处在入门阶段,这个啊,难得看懂啊
2010-12-8 15:56
0
雪    币: 6
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感谢楼主的分享!
2010-12-8 16:17
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
9
不知PDF转DOC对中文支持如何,但软件有提到支持UNICODE等20种国际字符
http://www.pdfzilla.com/

Convert PDF To Word In 3 Clicks!

Powerful PDF To Word Converter - PDFZilla

Editable - Edit Your PDF Documents In MS Word!

Easily - Convert PDF To Word Document Just In Only 3 Clicks.

High Quality - Convert PDF To Word with ALL text and Graphical Data.

Page Selection - Convert Selected Pages of PDF File To Word document.

Over 20 Languages Supported - Besides English, PDFZilla Also supports German, French, Spanish, Italian and all Unicode Language PDF Files.

Batch Mode - Convert More Than 10,000,000 PDF Files to Word Documents at One Time.

Convert PDF To Word Now!

PDFZilla Screenshot
  
Learn How To Convert PDF Files

PDFZilla Key Features
Convert PDF to Word
Convert PDF to Word with all text and Graphical data.
Convert PDF to RTF
Convert PDF to Rich Text Files. You can edit all text and graphic by Windows Wordpad.
Convert PDF to TXT
Convert PDF to plain text files. You can edit text by Notepad.
Convert PDF to Images
Convert PDF to BMP, JPG, GIF or TIF files.
Convert PDF to HTML
Convert PDF to HTML files and automatically generate the Index file.
Convert PDF to SWF
Convert PDF to Shockwave Flash Animation files which can be published on websites.
Page Selection
Convert all the pages, or partial pages of PDF file.
Easy to use software
Add a PDF File -> Select the Output File Format -> Click on Start Converting button, then just have a cup of coffee :)
2010-12-8 18:08
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
10
试验了一下,不同格式相邻文本会重叠,更重要的是图片竟然是镜像倒置的,需要手工水平旋转180度后再Y轴反转一下才行,哦的老天啊,如果图片很多,岂不晕倒?或者VBA辅助一下?
2010-12-8 18:55
0
雪    币: 61
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
楼上你指的是转WORD文档么?
我没用过,我只用转图片和TXT的
2010-12-9 07:55
0
雪    币: 93
活跃值: (41)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
学习了~~致谢
2010-12-9 09:54
0
雪    币: 61
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
今天获得了邀请码,O(∩_∩)O~
终于正式了
2010-12-9 19:03
0
雪    币: 473
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
这也行啊.不行吧.
2010-12-10 11:45
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
刚进论坛,学习一下
2010-12-10 19:07
0
游客
登录 | 注册 方可回帖
返回
//