首页
社区
课程
招聘
国外某增强型文件管理器的PJ
发表于: 2014-9-28 11:08 5322

国外某增强型文件管理器的PJ

2014-9-28 11:08
5322
下载地址:http://www.winability.com/download/ABCommander.exe

好吧,这里高手如云,简重点的说,能不说的费话全免,高手一乐,新生玩玩

1查壳,VC的
abcmdr.exe中OD找关键字串结果没有
很明显ABCMDR32.DLL中埋藏玄机

abcmdr.tod是每日的提示文件咔嚓了,把第一次启动时勾勾去了就不会再有了
2通过regshot 或 Revo Uninstaller Pro 很容易得到以下情报

Windows Registry Editor Version 5.00

[-HKEY_CURRENT_USER\Control Panel\Appearance\Preload]

[-HKEY_CURRENT_USER\Control Panel\Cursors\Stream]

[-HKEY_CURRENT_USER\Keyboard Layout\Profile]

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\SysView]

[-HKEY_CURRENT_USER\Software\WinAbility\AB Commander\AB Commander]

[-HKEY_CURRENT_USER\Software\WinAbility\AB Commander\Setup]

3上面是入门级改法,下面是进级改法

这个软件,比较可恶的是,你要手工的调30次时间才会出现上面的过期提醒框,直接改8年也不会过期……汗~~

有个技巧:用按键精灵录制个脚本,关键一次点一次里边的 右箭头,30天很快就到了…………

未完,编辑中,先存盘,省的掉档

[注意]看雪招聘,专注安全领域的专业人才平台!

上传的附件:
  • 1.gif (126.22kb,7次下载)
  • 2.gif (189.95kb,18次下载)
收藏
免费
支持
分享
最新回复 (9)
雪    币: 16645
活跃值: (1950)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个对话框的定位,如果用OD一路跟时间可能有些长,不易定位
你可以用Restorator

直接咔嚓了上面的两个资源,保存下,这样比较方便 ,在此例中不能报错的
==================
但是我们推荐下面的方法:
930(10进制)换成16进制 (3A2)
==============================

* Possible Reference to Dialog: DialogID_03A2                                                                                                         
                                  |                                                                                                                  
:00430F66         68A2030000                      push         000003A2 就是这句了~~~~~~~~~~

用到上次我求助中学到的知识:
改成:
00430F66:  6800030000  push 00000300h,那个welcome对话就不出来了

                                                                              
:00430F6B         51                              push         ecx                                                                                          
:00430F6C         52                              push         edx                                                                                          
:00430F6D         8BCE                            mov         ecx, esi                                                                                       
:00430F6F         E8DCE30000                      call         0043F350                                                                                
:00430F74         33FF                            xor         edi, edi                                                                                       
:00430F76         897C2418                        mov         dword ptr [esp+18], edi                                                         
:00430F7A         C706148C4A00                    mov         dword ptr [esi], 004A8C14                                                   
:00430F80         E8AD970200                      call         0045A732                                                                              
:00430F85         33C9                            xor         ecx, ecx                                                                                       
:00430F87         3BC7                            cmp         eax, edi                                                                                       
:00430F89         0F95C1                          setne         cl                                                                                          
:00430F8C         3BCF                            cmp         ecx, edi                                                                                       
:00430F8E         750A                            jne         00430F9A           

==================================
===================================
==================================
ABCMDR32.DLL中记录了注册时的对话框信息,但你搜索不到的,得到了也是一部分
这个的破解有点意外,上次忘了存盘,稀里糊涂的跟到了DLL里,这是自己很难得的一次DLL内的惊喜之旅~~

这次我们可以接遮用上面的手法,跟到的下面的地方
1005FE4B:  33C4  xor eax, esp  ===>NOP

1005FED9:  7C25  jl 1005FF00h ===>NOP

1005FF0C:  7505  jne 1005FF13h ===>NOP

1005FF2B:  7C1E  jl 1005FF4Bh ===>NOP

10060ED8:  0F8514010000  jne 10060FF2h   ===>JE
修改之后,程序就是无限试用版的了,貌似没有啥功能限制~~~~~~

上次,我用的是另外一条思路得到的核心代码,可惜的是忘了把笔记保存了

写的不好,大家凑合看吧~~

论坛的贴子帖图实在是搞不明白,比别的论坛难编辑多了,算是个奇葩吧~~~
上传的附件:
2014-9-28 11:14
0
雪    币: 80
活跃值: (114)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
通俗易懂……无一堆堆汇编代码,适合新手……
2014-9-28 11:37
0
雪    币: 71
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
厉害,说的好,比较简洁,呵呵,学习了。
2014-9-28 11:49
0
雪    币: 16645
活跃值: (1950)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最后附上PJ后的东东,给新入手的同学算个参考吧
电脑中还有很多个人写的PJ笔记,以后天天传上来分享点经验吧~~
混了多年看雪,没发表过多少文章,惭愧啊~~~~
上传的附件:
2014-9-28 12:56
0
雪    币: 60
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
一直在用total CMD. 感觉这俩很像。
2014-9-28 13:04
0
雪    币: 16645
活跃值: (1950)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
只是有人要PJ,偶玩玩而已,还是觉得TC YY起来用着爽歪歪~~~~~~~
2014-9-28 13:11
0
雪    币: 123
活跃值: (159)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
我就喜欢这种快刀斩乱麻的破解  爽
2014-9-28 14:40
0
雪    币: 360
活跃值: (292)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
9
挺暴力的。。。
2014-9-28 16:50
0
雪    币: 16645
活跃值: (1950)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
睡了一觉,可算是想到前天是如何破解到那个DLL部分的了。

注册表设断,然后一路跟进去,到达dll 领空,就取胜了,真是跟冲四活三异曲同工啊~~~~
2014-9-28 17:57
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册