首页
社区
课程
招聘
6
[旧帖] [原创]手把手教你破解WinRAR4.01 0.00雪花
发表于: 2011-9-10 22:15 12893

[旧帖] [原创]手把手教你破解WinRAR4.01 0.00雪花

2011-9-10 22:15
12893

WinRAR是我们平时最常用到的软件之一,由于它并非免费软件,试用期过后,每次打开winRAR都会提示请注册的对话框,令人烦不胜烦。于是,我一般的做法是下载低版本的被破解后的winrar使用(最新版的WinRAR往往破解较慢),所以如果你想尝鲜的话,就不得不等一阵子了。


最近看了《黑客反汇编解密(第二版)》,其中介绍了破解WinRAR的基本方法,不过书中所述版本较老,是WINRAR3.42版的。根据文中所述方法,结合自己理解,我破解了目前最新的4.01版WinRAR,不敢独享,特记录破解方法,以飨读者。



所需工具


1. IDAPro


  目前最好的静态反汇编工具,黑客必备,可惜是收费软件,当然也有破解的,就是版本比较低。本人用的是最新的版本的试用版,呵呵,基本功能都有,所以也就凑合用了。



2. HIEW


  著名的一款十六进制编辑工具,小巧,但是功能强大,而且支持反汇编显示文件,并可以直接使用汇编语言修改原始文件,非常方便。



3. Kerberos API


  一款API窥测工具,可以记录软件运行过程中调用过的所有API函数,使用它可以帮助我们快速定位程序关键点。



破解方法



  首先去华军软件园下载WINRAR4.01版,安装好之后,将当前系统时间先调整到40天之后。因为WinRAR安装完成之后,可以免费试用40天,试用期过后,它会弹出请购买的对话框。这个对话框就是我们破解的突破口。


   我们希望使用Kerberos API的窥测功能定位到弹出请购买对话框的系统API,与对话框相关的API有很多,比如CreateDialog,DialogBox与MessageBox等都是这样的函数。WinRAR开发人员用的是哪一个函数呢?为了搞清楚,就需要Kerberos API探测器的帮忙了。


   在使用Kerberos API窥测器之前,请先配置一下过滤器选项,以便让它将不能提供有用信息的API调用丢弃掉。打开ke_spy.txt文件,然后将以下这些函数注释掉:TlsGetValue,DefWindowProcA,DispatchMessageA, GetFocus, GetMessageA, SendMessageA, SendMessageW, TranslateAcceleratorA, TranslateAcceleratorW 与TranslateMessage。在函数名之前插入分号(;),就可以注释掉一个函数。要提升过滤性能,可以单击“Option(选项)”按钮,并设置“Report only .exe calls(仅仅报告.exe调用)”复选框。这样程序仅收集从winrar.exe发出的api调用,而不收集从加载的dll中发出的调用。应该注意的是,如果没有这么做,也不会发生什么错误。不过,要是不这样做,报告文件的尺寸将会很大而难以分析。



  现在,单击“Browse”按钮,指定WinRAR的文件路径,然后单击“Inject(注入)”按钮。此时窗口会呈现下图所示情况。




呵呵,用Kerberos注入WinRAR之后,一幅光秃秃的窗口出现在我们眼前,此时不要认为出现了什么错误,只要耐心等那么2-3秒,关闭WinRAR即可,并打开winrar.rep文件,该文件保存在WinRAR的安装目录下。


   考察报告文件最方便的方法是从文件的结尾处入手。这是因为让用户注册的弹出窗口会在接口被初始化后才最后一个显示出来。因此,你会比较容易找到那个针对DialogBoxParamW函数进行的调用,这个函数负责显示“REMINDER”对话框。它就是创建让用户注册弹出窗口的函数。


   下图便是Kerberos API窥测器生成的报告文件的片段




Kerberos API窥测器甚至显示了从那个函数返回的地址--------00498F27,它可以立即将黑客引向保护代码。在反汇编器中查看这个代码。启动IDA Pro,加载winrar.exe文件,然后按“G”(跳转到某个地址),指定返回地址(00498F27)并按“Enter”键。如下图所示:




你可以显而易见地看到DialogBoxParamW函数的调用,在它之上是如下所示的反汇编代码:


.text:00498E95                 cmp     dword_4EA434, 0 ; jumptable 00498E21 case 2


.text:00498E9C                 jnz     loc_498F27


.text:00498EA2                 push    400h


.text:00498EA7                 lea     eax, [esp+0BB0h+WideCharStr]


.text:00498EAE                 push    eax


.text:00498EAF                 mov     ecx, offset unk_4F0DD0


.text:00498EB4                 call    sub_4130A0


.text:00498EB9                 cmp     byte_5150F8, 0


.text:00498EC0                 jnz     short loc_498F27


.text:00498EC2                 cmp     byte_4D446F, 0


.text:00498EC9                 jnz     short loc_498F27


.text:00498ECB                 cmp     byte_4D70A0, 0


.text:00498ED2                 jnz     short loc_498F27


.text:00498ED4                 push    6               ; int


.text:00498ED6                 push    offset aRarkey  ; "rarkey"


.text:00498EDB                 lea     ecx, [esp+0BB4h+WideCharStr]


.text:00498EE2                 push    ecx


.text:00498EE3                 call    sub_451C20


.text:00498EE8                 push    eax             ; lpString1


.text:00498EE9                 call    sub_473650


.text:00498EEE                 test    eax, eax


.text:00498EF0                 jz      short loc_498F27


.text:00498EF2                 mov     eax, dword_4EA428


[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

上传的附件:
  • 1.png (6.02kb,2690次下载)
  • 2.png (4.06kb,2685次下载)
  • 3.png (55.97kb,2692次下载)
  • 4.png (22.21kb,2673次下载)
  • 5.png (30.06kb,2674次下载)
  • 6.png (12.13kb,2676次下载)
  • 7.png (59.32kb,2677次下载)
收藏
免费 6
支持
分享
赞赏记录
参与人
雪币
留言
时间
伟叔叔
为你点赞~
2024-5-31 02:10
心游尘世外
为你点赞~
2024-3-4 05:28
飘零丶
为你点赞~
2024-2-25 00:43
QinBeast
为你点赞~
2024-2-2 00:04
shinratensei
为你点赞~
2024-1-23 04:23
PLEBFE
为你点赞~
2023-3-7 01:08
最新回复 (114)
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
为啥我生成出来的Rep文件是0Kb的空文件...
2011-9-10 23:03
0
雪    币: 108
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
原来这么简单就可以啊
2011-9-10 23:18
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼写得好详细,学习了
2011-9-10 23:23
0
雪    币: 560
活跃值: (248)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
初学时按教程一步一步的用HIEW修改文件 现在用的少了支持个
2011-9-11 00:02
0
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
膜拜,NB的人。。。
2011-9-11 00:16
0
雪    币: 411
活跃值: (262)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
弹出框框那里,在框框弹出后,在OD里头暂停程序然后往下看栈也是可以找出哪个API弹的框~
2011-9-11 00:35
0
雪    币: 27
活跃值: (122)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
8
好帖啊,学习:)
2011-9-11 00:49
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
对新手非常有帮助,多谢楼主了
2011-9-11 07:12
0
雪    币: 241
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
有两个疑问:1 为什么要打开rep文件,请问这个楼主是如何知道的 2 IDA中交叉参考出来的24个调用,楼主是如何定位到第22个的,是一个一个查看的还是如何进行筛选的呢
2011-9-11 08:00
0
雪    币: 220
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
呵呵 不错 值得一看
2011-9-11 10:16
0
雪    币: 14983
活跃值: (5300)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
12
其实直接上od很容易就搞定了。
2011-9-11 10:33
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
谢谢楼主分享
2011-9-11 10:36
0
雪    币: 291
活跃值: (48)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
习惯OD  不过 也来学习学习 呵呵
2011-9-11 10:40
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
可以增长新人的自信,非常感谢楼主分享
2011-9-11 13:01
0
雪    币: 959
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
用UltraEdit打开winrar.exe, ctrl + G 来到0x0001b4d0,将6A FF 68 AB 67 4B 00 改为33 C0 40 C3 90 90 90保存即可
2011-9-11 13:10
0
雪    币: 96
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
我用OD搞定的,楼主的教程真的很好
2011-9-11 13:51
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
         DING
2011-9-11 16:55
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
学习学习~~~
2011-9-11 20:21
0
雪    币: 41
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
文章写地真不错,精神可嘉!
2011-9-11 20:22
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
新手学习了!!
2011-9-11 20:54
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
这样做的话,能在创建压缩文件时添加用户身份校验信息么?(未注册版本不可用)
2011-9-11 20:55
0
雪    币: 152
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
很经典的文章
2011-9-11 20:58
0
雪    币: 278
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
新手学习中...努力!!
2011-9-11 21:40
0
雪    币: 249
活跃值: (71)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
25
这么多人都不知道内情?纯支持研究技术,winrar根本不需要破解,一个key就搞定了......
2011-9-11 22:36
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册