首页
社区
课程
招聘
[旧帖] [原创] Winrar4.11解除40天限制过程详解 0.00雪花
发表于: 2012-5-26 16:13 3208

[旧帖] [原创] Winrar4.11解除40天限制过程详解 0.00雪花

2012-5-26 16:13
3208
【标 题】: 【原创】Winrar4.11解除40天限制过程详解
【作 者】: jiayanhui
【时 间】: 2012-05-26
【链 接】: ......
【软件名称】: winrar4.11
【下载地址】: http://www.skycn.com/soft/3475.html
【编写语言】: c/c++语言
【使用工具】: OllyDBG ,Peid,ida
【作者声明】: 遇到问题就去解决,失误之处敬请诸位大侠赐教!
还没搞清楚怎么加图,弄明白后上图。
第零步:WinRar411版本提示40天过期,去除此对话框继续使用


第一步:采用Peid查壳
无壳,使用.net工具编写的程序

第二步:使用od装载程序,设置断点bp MessageBoxA,bp MessageBoxW,bp DialogBoxParamW,运行F9执行,如下图所示

第三步:按Alt F9返回用户空间,将下面的提示框关闭后,找到DialogBoxParamW函数被调用的地址0x0046075F


第四步:使用ida工具选择软件并打开,找到DialogBoxParamW函数的地址0x0046075F,查看此函数由哪个位置跳转过来的,如下图所示是由0x00460470位置的jZ指令跳转过去的,所以直接修改此处的汇编代码即可。


第五步:在od中找到0x00460470位置,将其改为nop,然后右键复制可执行文件-》所有修改保存新的修改文件未winrar411_u.exe,运行此程序不在提示40天过期的问题。


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 278
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
winrar是.net? 纳闷
2012-5-26 21:10
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
肯定不是.NET程序,.net程序OD不能调试的。
2012-5-26 23:21
0
雪    币: 28
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
学习了,很不错
2012-5-27 09:05
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
请问楼主个问题,
按照《黑客反汇编揭秘》第二版中 6.3 实际的破解范例,使用kerberos API 、HVIEW、IDA Pro 破解Winrar 3.42,
winrar 3.42下载地址为 http://www.rarsoft.com/rar/wrar342.exe下载。
kerberos API版本为v1.13,下载地址为http://bbs.pediy.com/showthread.php?t=150933&highlight=kerberos+%E4%B8%8B%E8%BD%BD+%E8%BD%BD。
安装好winrar3.42后,使用kerberos inject winrar

,在启动winrar时报错,错误如下“Winrar archiver 遇到问题需要关闭。我们对此引起的不变表示抱歉。” 我在虚拟机上安装windows xp sp3操作系统,在没有安装其他任何软件的情况下测试,也会报出这样的错误。请大家帮忙分析下什么原因。
2013-7-23 19:40
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
期待,更精彩的答复。
2013-8-3 17:03
0
雪    币: 427
活跃值: (64)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
学习了 谢谢
2013-8-3 22:14
0
雪    币: 242
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
If u can generate KEY file or Keygen, that's owesome! u were BIG ONE!
2013-8-4 01:45
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
好 详细的 教材 啊 ,想问下 ,你开始从那 里开始学的 啊 ,也就是学破解之前,看了什么书 啊 ,开始都 看不懂啊
2014-9-6 23:03
0
雪    币: 150
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
挺厉害,不错
2014-9-7 08:41
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
为毛我的WinRAR是vc++8.0??
2014-9-7 09:27
0
雪    币: 3343
活跃值: (1243)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
12
可能你们两个人的PEID的数据库不一样,一个老一个新吧。你的貌似应该是对的。.net的貌似不能直接调戏吧。要转成MSIL分析吧?
2014-9-7 17:11
0
雪    币: 25
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
xue xi
2014-9-14 16:28
0
游客
登录 | 注册 方可回帖
返回
//