能力值:
( LV2,RANK:10 )
|
-
-
2 楼
请千万指点一下。自己查资料是实在没办法了。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
什么软件?干什么用的?什么限制?
|
能力值:
( LV6,RANK:90 )
|
-
-
4 楼
没啥用,没啥用。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我也很想学习一下,希望有高手点拨
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
用loader就行了。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
什么是 loader ?
|
能力值:
( LV9,RANK:170 )
|
-
-
8 楼
可以用DUP里面的偏移量补丁,填入你要改的地址和数据,点创造loader, 出来的东西就是loader
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
感谢指导。
我用 DUP 做了个 loader ,在 loader 中修改了被读取到内存中的程序的一个指令码,jnz 修改成 jne ,也是只改了一个字节。但是启动的时候还是一样的报错,说 File corrupt!
直接启动 as3s.exe 的话,由于没有修改程序文件,启动正常。
也就是说 loader 只修改了启动前读入到内存中的程序。
|
能力值:
( LV9,RANK:370 )
|
-
-
10 楼
睡不着,闲的无聊。,,哈哈,,就帮你看了下。
下载很快啊,软件不大。。好像是处理 Flash文件的的一个工具哦,猜的。没用过。
是Delphi开发的,的确加了壳,,但是壳太菜,跟没加一样,,里面有很多虚拟机Code。
OEP附近,验证 license,等等都加了VM.
你用OD附加,然后指定到下面,,修改 Call 00652260永远返回1,就OK了。
00673853 . 64:8920 mov dword ptr fs:[eax], esp
00673856 . E8 05EAFDFF call 00652260 ; 验证 license是否合法,修改这个Call返回1,OK
0067385B . 84C0 test al, al
0067385D . 75 1C jnz short 0067387B
0067385F . B9 78396700 mov ecx, 00673978 ; UNICODE "This functionality is not available in trial mode."
00673864 . BA E4396700 mov edx, 006739E4 ; UNICODE "Sorry!"
测试:不提示对话框了。
然后,另存。
重启启动,不能用。应该有crc。
最后用注入dll,软件启动后,让dll自动修改,OK了。
|
能力值:
( LV9,RANK:370 )
|
-
-
11 楼
不清楚,是不是所有的功能都过了验证。没有详细检查。
反正是,【Script】->【SaveScriptToSingleFIle】,这个我测试了,没有问题。
修改前:不让save。
修改后:可以save了。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
感谢。我试试。
这个工具确实是反编译 Flash 代码的。
反编译 Flash 的最好的工具,叫 Action Script Viewer 。传说中比别的工具包括闪客精灵都要厉害很多。主要是代码的反编译质量非常好,代码反编译过来以后,基本上修改几处错误就可以直接编译运行了,其它工具虽然很流行,但是达不到这个高度。
但是这个 Action Script Viewer 的版权保护工作做得非常好,它只在网上放出七八年前的一个落后的 Demo ,而且在各国包括中国都找了人专门代理,这些做代理的人非常敬业,把网络上只要能找得到的正版的下载,全都给删掉了。
所以这个软件网上连下载的都没有。都只是七八年前的一个小 Demo 版。正式版的没得下。
但是这个 AS3 Sorcerer 呢,它是:
1、它使用了“老大哥” Action Script Viewer 的 swf 反编译引擎,而且经常更新引擎版本。
2、它只用来反编译代码,图片之类的资源它全不管。
3、它在网上可以下载试用版。试用版的限制是你没法把破解出来的代码复制出来,也没法保存出来。
4、这个破解版有个 1.40 版本的 keygen ,是 MAZE 做的。
所以说在 Action Script Viewer 很难搞到的情况下, AS3 Sorcerer 是一个很好的替代品。
它不贵,才28美元,只是它是外国的,不好买。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
感谢师傅指点,我试着破解一下。
您来跟一下这个帖子:
http://bbs.pediy.com/showthread.php?t=148324
是这个帖子只悬赏了10分不够,另开了个帖子补了100分,您也去跟个贴,我照着做能破解了,我给您结贴。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
哈哈哈哈哈,成功了。感谢!感谢。
我不会做 Loader ,所以只是用 ollydbg 2.0 ,运行 as3s.exe ,先把它绑上,修改内存,然后再把它解绑,它就能运行了,能保存文件。
不会做 dll 注入,但我反正只是自己用,用的时候用 odbg 改改算了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
怎么解决的,能共享一下吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
高手啊 六个字了吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
我哈哈哈~~~~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
不知道楼主用的是什么时候的版本?
仔细看了楼主的经过基本和自己碰到的一致了= =+
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
请问楼主搞的是哪个版本?现在那个链接下载的额是2.0版本了,od附加直接就异常。我下了个1.56版本的,也是不行。
|
能力值:
( LV5,RANK:60 )
|
-
-
20 楼
学习了,注入DLL应该是动态修改那块代码
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
官网下载的现在是2.10版了,好像是用Vmprotect加的壳.按照前面fosom所说,在0066C718处,将代码改为:
xor eax,eax
inc eax
retn
这个壳脱到是好脱,跨平台好像不行!!!如果要用,可做成内存补丁
|
|
|