首页
社区
课程
招聘
制作内存注册机运行后没有反应,程序无法启动?
发表于: 2011-3-20 22:20 4646

制作内存注册机运行后没有反应,程序无法启动?

2011-3-20 22:20
4646
请教各位大牛,破解一软件,无壳。用OD最开始没打开,程序有反调试功能,后来用了加了HIDEOD插件的OD才能正常运行,找到了关键CALL、关键跳转,追出了真码,用keymaker2.0制作了内存注册机,生成到目录后运行无反应,后用微点检查了一下进程启动记录,发现运行注册机之后程序启动之后又自动退出,后来给注册机加了UPX的壳之后运行还是没反应,其他做内存注册机的工具不太会用,除了keymaker之外其他好像都是内存补丁了。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
2
没用过注册机工具,我原来自己写内存注册机。不是很难,你找准注册码在内存中的位置和长度,然后读取进程的内存空间就行了。
我最近发的某帖:
======================================================
前面提到注册码存在于内存中0042249D开始的16个字节,所以可以去读取这个KEY。
大概思路:
运行目标程序——>输入假码注册——>获取进程的PID——>通过PID打开目标进程得到进程句柄——>读取进程内存——>将数据转换成字符串反馈给界面。
(获取URLegal的PID可以通过CreateToolhelp32Snapshot来查找进程实现)

希望能帮你解决到问题

http://bbs.pediy.com/showthread.php?t=130918
2011-3-20 23:05
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没看到这个工具的汉化版,鸟语是在看着痛苦。。
有没有汉化版的下载地址?
2011-3-20 23:42
0
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
4
我的意思是,只要你知道了注册码在进程地址空间中的起始位置和长度的话,可以自己写个程序区获取注册码,当然,以后还要写内存注册机,用这个模板就是了
2011-3-20 23:45
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我这种菜鸟写程序就算了,刚刚破解入门。。。
2011-3-20 23:56
0
游客
登录 | 注册 方可回帖
返回
//