这几天看了网上关于飓风破解的帖子,想自己试一试,找了一个视频破一下,可能是新版本的问题,多了很多代码,软件调试经常出问题,跟了两天无法进入,最多就是能看到视频闪了一下就死了,极度郁闷,特请各位高手帮忙研究一下
下载地址如下:
http://dl.dbank.com/c0eqc161tl
1)最先想通过里面的关键代码修改跳转地址破掉,但是死机
代码如下:
入口地址,下断点
0047527C 55 push ebp
0047527D 68 427D4700 push 00477D42
00475282 64:FF30 push dword ptr fs:[eax]
00475285 64:8920 mov dword ptr fs:[eax], esp
00475288 B8 58DE5000 mov eax, 0050DE58
0047528D E8 D6FFF8FF call 00405268
00475292 B8 5CDE5000 mov eax, 0050DE5C
00475297 E8 CCFFF8FF call 00405268
0047529C B8 60DE5000 mov eax, 0050DE60
004752A1 E8 C2FFF8FF call 00405268
找关键ASCII
0047C939 B8 38D24700 mov eax, 0047D238 ; 请不要在虚拟机中播放!!!
0047C93E E8 09D9FBFF call 0043A24C
0047C943 A1 20835000 mov eax, dword ptr [508320]
0047C948 8B00 mov eax, dword ptr [eax]
0047C94A E8 E99DFEFF call 00466738
0047C94F A1 68DF5000 mov eax, dword ptr [50DF68]
0047C954 BA A8D14700 mov edx, 0047D1A8 ; 1
0047C959 E8 328DF8FF call 00405690
0047C95E 75 33 jnz short 0047C993
跳转地址,ok处
0047CEB5 B8 34DF5000 mov eax, 0050DF34
0047CEBA BA 7CD24700 mov edx, 0047D27C ; ok
0047CEBF E8 F883F8FF call 004052BC
然后死机了...............................
2)改换思路,通过找加密方式来修改
招到异或代码位置
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)