首页
社区
课程
招聘
[旧帖] [求助]winrar4.01破解 0.00雪花
发表于: 2012-5-22 23:19 2961

[旧帖] [求助]winrar4.01破解 0.00雪花

2012-5-22 23:19
2961
按照书上的破解过程,在使用KerberosAPI查看API时,修改了ke_spy.txt文件,但是到后面点击Inject(注入)时,窗口提示无法打开ke_spy.txt文件。很想知道为什么,求助!!

同时机器出现 某某指令......0x00000008内存不能为read;我感觉是由这个内存不能read引起的。在网上查找了一些修复read的。但是基本无效!!!求助

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 24
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
搞了一整天,换了不同的操作系统,和不同版本的kerberosAPI。重复对winrar进行注入,发现造成该原因的应该是KerberosAPI v1.13本身的bug。在我反复对winrar  注入生成 *.rep文件时如过起始   .rep文件不同名,那么不会生成错误,但是如果一旦在反复生成过程中出现同名的.rep文件,那么KerberosAPI v1.13版本的软件就会出现 “窗口提示无法打开ke_spy.txt文件”在关闭窗口后还会出现“某某指令......0x00000008内存不能为read”。因此我怀疑是KerberosAPI v1.13本身的bug。  但究竟操作系统受到多大影响,以及根本的原因望高手能够给出答案。 以上是自己的猜测,与一天的结果。
2012-5-23 16:43
0
雪    币: 1
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
对于你说的“窗口提示无法打开ke_spy.txt文件”这个问题,我也遇到过。确实跟你自己的回答有关系,不过你有没有注意到kerberos 的对话框中有一个 output栏 下面有个file 选项,里面的内容就是ke_spy.txt文件的路径。你可以选择自己的ke_spy.txt文件就行了。第二个问题应该HOOKS Database栏 的位置不对。希望能帮到你
2012-5-25 15:52
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有个破解winrar4.11的教程,可以下来看看

http://good.gd/2049375.htm
2012-5-25 17:41
0
雪    币: 24
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
“窗口提示无法打开ke_spy.txt文件”确实是由Database处设置造成的!!!一直没去改,谢谢啊。
2012-5-26 08:25
0
雪    币: 24
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
问题1;按照教程(winrar4.01),我生的*.rep文件的大小为220kb左右,但是其中无用信息很多,找不到DialogBox项,文档的前面是:

Plugin not installed

Analyzing database...
OK...
Installing hooks
OK...

DLL's in database:                     2
DLL's failed to load:                  0
Functions in database:                 1302
Functions failed to initialize:        0
  ~~~~~~~~~~~~~~~~~~~~~~
问题2:我在对winrar3.42进行操作时,只要点击inject 则就会提示出错。所以本机对winrar3.42操作不了。

我想知道原因,但不是说换个系统之类的,我想知道到底错在哪里了?教程上都可以,而我在计算机上搞不出来。   因为以后还会用到API的查看器。所以我想请高手为我解决一下,谢谢。
2012-5-26 11:09
0
雪    币: 295
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
http://bbs.pediy.com/showthread.php?t=151211
2012-5-26 16:16
0
雪    币: 24
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感谢楼上给出的新的方案;

我这只菜鸟终于看到DialogBox了!!!!!!。  因为水平的原因,也只能给出可能的答案,但不一定对:   在查看winrar4.01的api时(使用kerberos),*.rep文件中出现了大量反复的信息,但查看不到你所要的结果。感觉可能有几点原因:
1,kerberosAPI貌似进入了一个循环,反复出现同一个或几个API的信息,那么在ke_spy.txt将其注释掉(应该不是你要的信息)。
  2.可能是系统太慢了,或者系统的某处有一点点小问题,kerberosAPI将大量的时间花费在无用的(对于我来说,呵呵)信息上。那么所幸你将ke_spy.txt中的所有的API都注释掉,只留下向DialogBox,createDialog,MessageBox等等的信息(如果是为了验证教程上的知识,也可以只留下这几条API),那么Kerberos会很快找到你所要的信息。
3.至于有没有其他的真正的原因,感觉在以后学习中慢慢查找了。
2012-5-26 16:59
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
请问一下hook database的路径应该改成什么啊?我也打不开log文件~
2012-10-16 09:46
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我想请教楼主个问题,
按照《黑客反汇编揭秘》第二版中 6.3 实际的破解范例,使用kerberos API 、HVIEW、IDA Pro 破解Winrar 3.42,
winrar 3.42下载地址为 http://www.rarsoft.com/rar/wrar342.exe下载。
kerberos API版本为v1.13,下载地址为http://bbs.pediy.com/showthread.php?t=150933&highlight=kerberos+%E4%B8%8B%E8%BD%BD+%E8%BD%BD。
安装好winrar3.42后,使用kerberos inject winrar

,在启动winrar时报错,错误如下“Winrar archiver 遇到问题需要关闭。我们对此引起的不变表示抱歉。” 我在虚拟机上安装windows xp sp3操作系统,在没有安装其他任何软件的情况下测试,也会报出这样的错误。请大家帮忙分析下什么原因。
2013-7-23 19:36
0
游客
登录 | 注册 方可回帖
返回
//