首页
社区
课程
招聘
[旧帖] [原创]申请邀请码,简单破解 0.00雪花
发表于: 2011-6-27 16:26 4282

[旧帖] [原创]申请邀请码,简单破解 0.00雪花

2011-6-27 16:26
4282
注册看雪这么久,很想转正,但由于水平有限,一直未如愿。今天在天空下了个要收费的软件,把它破了,破解的步骤很简单,只改了两处代码,本来实在不好意思拿出来献丑,但为了邀请码,还是把它帖上来,希望斑竹能给个邀请码。。

软件打开后提示注册:

点击软件注册弹出输入注册码对话框:

随便输入个码弹出错误提示:

这里用OD附加,并在MessageBoxA处下断,重新点确定注册,顺利断下来了,删掉断点,返回上层函数会看到这些代码:

我们看到,程序是从0x4bcc24处跳转到这里弹出错误提示的,跟上去:

把这个JE语句NOP掉,重新注册看一下,弹出如下提示:

关掉程序重新打开,依然提示你要注册。看来这个软件是每次打开都会从某处提取你的注册信息并验证它的正确性。它会不会是把信息保存在注册表呢,把修改保存到文件后CTRL+F2重新运行程序,并在RegQueryValueExA下断。
发现它果然会断下,堆栈数据如下,它读了一个键名为“Name”的值:

这个函数调用传了入的是空Buffer指针,它用来取得buffer所需长度。按F9继续运行,又在RegQueryValueExA处断下:

这次Buffer不为空,取出了Name键的值。再按F9,程序又以同样的方式取了一个键名为“pass”的值:

数据窗口跟随保存结果的Buffer0xe45120,并以文本方式显示数据窗口,可以看到0xe45120处保存的正是输入的假注册码:

在0xe45120处下个硬件访问断点并删除RegQueryValueExA处断点,F9运行,断在一个小函数里,repne scas在取字符串长度,再F9,断在此处:

断下之后,在堆栈意外发现我们输入的假注册码后紧跟着一个字符串指针,莫非这就是程序计算出我们输入的用户对应的正确注册码?赶紧拿它注册一下,果然~,程序进入使用界面:

我们回到断下处,Alt+F9返回上层函数。发现它后面紧跟着一个jnz跳转并且该跳转已实现:

既然假码跳走,想来真码应该是不跳的,既然如此,把这个JNZ语句NOP掉。保存至EXE文件。运行,成功了,不再提示你注册。

软件可以在这下载。http://www.skycn.com/soft/57414.html

谢谢各位的回帖。我跟踪这个软件只是闲得无聊,没有别的,它不提示我注册了,我就罢手了,也没有去测试,感谢 ttgood 指出我上面的破解只是“假注册,没有用。。。”,为了完整,现在把手尾给做了,让它不再只让压缩20%。另:我也是新手,去年才学会使用OD。


既然有提示框,在MessageBoxA下断,断下后Ctrl+F9返回:

先把这个JE改成JMP保存至exe文件不让它再提示只压20%.接着让它在cmp byte ptr [eax+4b1],0 这句下断让它断下并在数据窗口db [eax+4b1]处下个硬件访问或内存访问断点。

断在这里:

把这个JE改成JMP,保存至EXE文件后。就不会再“没用”了吧。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 2503
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
水平有限 不是很理解
2011-6-27 16:37
0
雪    币: 345
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
支持原创。。。
2011-6-27 16:44
0
雪    币: 237
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
破解不能成为获得邀请码的理由。
2011-6-27 17:06
0
雪    币: 349
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
lz至少也要说明是什么软件,在哪儿下载?什么软件信息都没有,想我这样的小菜想照步骤做一遍都没办法。
2011-6-27 18:13
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
LZ 把软件上传下,让我们也crack下!
2011-6-27 19:59
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主貌似谦虚了啊
2011-6-27 23:01
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
很羡慕这水平啊……楼主是高手了吧……
2011-6-28 00:22
0
雪    币: 386
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
aaaaaaaaaaaaaaaaaaaaaaaaa
flv6-16167u986-1616
为什么注册不了呢
2011-6-28 13:12
0
雪    币: 0
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我,。。。这个水平
2011-6-28 17:31
0
雪    币: 268
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
是比较简单,不过我好奇是什么软件
2011-6-29 19:19
0
雪    币: 113
活跃值: (100)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
有点意思,楼主有心了。利用API断点和数据访问断点,看来大多数软件都是防防君子的。
2011-6-29 22:09
0
雪    币: 386
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
假注册,没有用。。。
2011-6-29 22:29
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
正在学习中,希望学到更多的东西
2011-6-29 22:43
0
雪    币: 70
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
真不容易. 有一个exe跑一下多好.
2011-6-30 10:44
0
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
来学习一下~
2011-6-30 11:23
0
雪    币: 171
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
我老是在研究这是什么软件!呵呵!祝楼主获得邀请码~
2011-6-30 22:31
0
雪    币: 386
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
祝贺。
应该可以毕业了吧!。。。
2011-6-30 22:48
0
雪    币: 49
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
好像在哪看到过
2011-6-30 23:01
0
游客
登录 | 注册 方可回帖
返回
//