首页
社区
课程
招聘
[原创]《足彩缩水狐狸》5.2第一次破解,呵呵大侠别笑我
发表于: 2005-12-1 20:05 8261

[原创]《足彩缩水狐狸》5.2第一次破解,呵呵大侠别笑我

2005-12-1 20:05
8261
【破文标题】:《足彩缩水狐狸》足彩缩水过滤专家破解
【破文作者】:yahoosohu
【作者邮箱】:china60@163.com
【软件名称】:足彩缩水狐狸》足彩缩水过滤专家 5.2 Build 2005.03.16
【软件大小】:2092KB
【软件语言】:中文
【下载地址】:华军软件
http://gzcnc.onlinedown.net:82/down/foxwheel41.exe
http://nm.onlinedown.net/down/foxwheel41.exe
【编译语言】:Microsoft Visual C++ 6.0
【调试环境】:WinXP、PEiD、Ollydbg、W32asm无极版
【破解日期】:2005-12-1
【破解目的】:自我学习Ollydbg手动脱壳
【作者声明】:初学Crack,只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
一、准备工作
侦壳:用PEiD查壳,无壳。。省事了
二、破解
首先运行软件,出现提示框,要求注册,随便输入一些注册码点确定,他会显示“注册失败”,OK有这几个字就好办了。
启动W32asm无极版载入源程序,点PE信息里的字符串参考,在出现的提示框里输入刚才的“注册失败”字样,点搜索,然后双击该字符串来到相对地址

这时向上看00402A56,得知“注册失败”字样是由他跳转而来的,所以要去00402A56看一看,然后点跳转->跳到代码位置(shift+F12),输入00402A56

这时向上看,找找有关的注册信息:
00402A39    8B4C24 10       mov ecx,dword ptr ss:[esp+10]//关键
00402A3D    8B9424 84000000 mov edx,dword ptr ss:[esp+84]
00402A44    51              push ecx//这两个eax和ecx入栈就比较让我们怀疑了
00402A45    52              push edx//产生注册码
00402A46    E8 CD4E0100     call FoxWheel.00417918这CALL里对注册位应该会有设置
00402A4B    83C4 08         add esp,8
00402A4E    8DB7 C0000000   lea esi,dword ptr ds:[edi+C0]
00402A54    85C0            test eax,eax// 检测注册位
00402A56    75 1A           jnz short FoxWheel.00402A72//不存在注册位 就会跳到00402A72就会出现那个注册错误的字串符了。

启动OD载入程序,Ctrl+G输入402A39,然后在此处F2下断,F9运行,这时程序启动,点击注册随便输入注册码123123123,点确定之后回到OD,可以在寄存器里看到堆栈 ss:[0012D848]=00AE6F88, (ASCII "182483241")ecx=00000009
好了,关闭OD打开程序输入18248324试试是否是真正的注册码,呵呵输入成功注册

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
制作注册机

注册机我们需要的是一个KEYMAKE的软件
因为2.0是演示版而且停止更新了
所以我们用1.73版

做一个内存注册机 需要下面几个资料

中断地址:402A44
中断次数:1
第一字节:51
指令长度:1

2005-12-1 20:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
晕,图片链接怎么失效了呢?
等我重新上传~~
2005-12-2 05:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
呵呵很简单
的算法有
提示
明码
很适合新手
2005-12-2 18:53
0
雪    币: 313
活跃值: (440)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
5
呵呵,我下了一个,随便输入了一个号码,他居然说我注册成功..
2005-12-2 19:36
0
雪    币: 234
活跃值: (370)
能力值: ( LV9,RANK:530 )
在线值:
发帖
回帖
粉丝
6
最初由 4nil 发布
呵呵,我下了一个,随便输入了一个号码,他居然说我注册成功..

我也要
2005-12-2 19:48
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不会吧,随便输入了一个号码,就行????????????
2005-12-2 19:50
0
雪    币: 333
活跃值: (116)
能力值: ( LV9,RANK:570 )
在线值:
发帖
回帖
粉丝
8
只对 双色球 感兴趣!
很早便想对 《双色求霸主》 实施破解,不过到现在还在摸索中。。。
2005-12-2 20:14
0
雪    币: 300
活跃值: (412)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
9
最初由 4nil 发布
呵呵,我下了一个,随便输入了一个号码,他居然说我注册成功..


真的?
2005-12-2 21:31
0
雪    币: 235
活跃值: (191)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
10
最初由 4nil 发布
呵呵,我下了一个,随便输入了一个号码,他居然说我注册成功..


我倒
2005-12-2 21:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
双色球霸主安装的时候怎么好象在DOS下呢?

而且他的主程序不是有效的PE文件
2005-12-3 12:44
0
雪    币: 333
活跃值: (116)
能力值: ( LV9,RANK:570 )
在线值:
发帖
回帖
粉丝
12
呵呵,不是在Dos下!而是在它的特有虚拟机(Winoa386)下运行!分析了大半年都没有一点头绪,估计开发语言都是它自己特有的!在网上也没有一点关于它的参考资料!真希望楼主能分析出一点蛛丝马迹!
2005-12-3 21:19
0
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
13
最初由 4nil 发布
呵呵,我下了一个,随便输入了一个号码,他居然说我注册成功..


再倒!!
2005-12-4 00:15
0
雪    币: 267
活跃值: (280)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
一个很简单的程序!
不过支持一下!
2005-12-4 13:39
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
15
最初由 acafeel 发布
只对 双色球 感兴趣!
很早便想对 《双色求霸主》 实施破解,不过到现在还在摸索中。。。

以前应一个朋友的请求曾破过同类软件的体彩霸主。在win98下用TRW2000破的。记得体彩霸主中随便输入注册码后可以用WinHEX在内存中得到前几位正确的注册码,后面的注册码计算时是查表,循环可能有上千次,最后才能算出注册码。算出后的注册码可在TRW2000中用d命令看到。不记得我以前有没有写破解笔记,如有的话改天贴出来。
2005-12-5 13:21
0
雪    币: 333
活跃值: (116)
能力值: ( LV9,RANK:570 )
在线值:
发帖
回帖
粉丝
16
现在手头没有trw2000,要到看雪主页去下载一个了,不知道用
bpx hmemcpy 对这个东东有没有效果

另:
    再次感谢你汉化的OD,现在是偶混江湖的主力砍刀了!以前那把开山斧(ODbyDYK)虽然威力强点,但偶嫌太重(很多功能偶用不到),不用了!
2005-12-5 16:33
0
游客
登录 | 注册 方可回帖
返回
//