能力值:
( LV2,RANK:10 )
|
-
-
2 楼
鼓励,适合我等菜鸟
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
多学习,就会有进步
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
公务员之路5。1爆破(无限制版本)
【破解作者】 兔八哥(孔子后裔)
【使用工具】 w32dasm,hiew
【破解平台】 Win9x/NT/2000/XP
【软件名称】 公务员之路5。1
【破解声明】 我是一只小菜鸟,偶得一点心得,愿与大家分享:)
--------------------------------------------------------------------------------
【破解内容】
最近工作不顺,于是报考公务员的心情有浓厚起来。手头虽然有这方面软件的破解,但是版本比较低,看到新的有见异思迁了。
当然先是看看有没有现成的,后又想研究算法,无奈心浮气躁。现破了在研究吧。
1、用peid检查,有壳,用UnAspack杀掉。
2、w32dasm反汇编,检查没有发现关键跳。倒是找到了没有注册,功能不全等的说明。这里有许多call
:0052ECCC E87BB0F8FF call 004B9D4C
* Referenced by a (U)nconditional or (C)onditional Jump at Addresses:
|:0052EB8B(C), :0052EBED(U), :0052EC2F(U), :0052EC41(U), :0052EC83(U)|:0052ECC2(U) 将这些jne全部nop掉
|
:0052ECD1 8D83FC020000 lea eax, dword ptr [ebx+000002FC]
:0052ECD7 BAB8ED5200 mov edx, 0052EDB8
:0052ECDC E8E751EDFF call 00403EC8
* Possible StringData Ref from Code Obj ->" 本模拟考试部分将从本软件的
考试题库中随机?
->"槿】际蕴猓?峁?用户测试。
"
->" 本模块是兼顾目前中央、地方
各级公务员考试大?
->"俣??凶酆仙?计的,试卷结构、题型分布、试题
?
->"谌荨⑻饽渴?考澳岩壮潭染?咏?实际考卷,具有一"
->"定的参考作用。
共享版中仅少量试题可供模拟"
->"
考试,注册版则无此限制。"
|
:0052ECE1 BAC4ED5200 mov edx, 0052EDC4
:0052ECE6 8B83F8020000 mov eax, dword ptr [ebx+000002F8]
:0052ECEC E89F97F0FF call 00438490
:0052ECF1 33C0 xor eax, eax
:0052ECF3 5A pop edx
:0052ECF4 59 pop ecx
:0052ECF5 59 pop ecx
:0052ECF6 648910 mov dword ptr fs:[eax], edx
:0052ECF9 6813ED5200 push 0052ED13
3、使它显示为注册版。
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00561463(U)
|
:0056147D 8D8518FFFFFF lea eax, dword ptr [ebp+FFFFFF18]
:00561483 50 push eax
:00561484 8B45FC mov eax, dword ptr [ebp-04]
:00561487 8B8018030000 mov eax, dword ptr [eax+00000318]
:0056148D E8622CEAFF call 004040F4
:00561492 8BC8 mov ecx, eax
:00561494 49 dec ecx
:00561495 8B45FC mov eax, dword ptr [ebp-04]
:00561498 8B801C030000 mov eax, dword ptr [eax+0000031C]
:0056149E BA0A000000 mov edx, 0000000A
:005614A3 E8542EEAFF call 004042FC
:005614A8 8B8518FFFFFF mov eax, dword ptr [ebp+FFFFFF18]
:005614AE 50 push eax
:005614AF 8D8514FFFFFF lea eax, dword ptr [ebp+FFFFFF14]
:005614B5 50 push eax
:005614B6 8B45FC mov eax, dword ptr [ebp-04]
:005614B9 8B8018030000 mov eax, dword ptr [eax+00000318]
:005614BF E8302CEAFF call 004040F4
:005614C4 8BC8 mov ecx, eax
:005614C6 49 dec ecx
:005614C7 8B45FC mov eax, dword ptr [ebp-04]
:005614CA 8B8018030000 mov eax, dword ptr [eax+00000318]
:005614D0 BA01000000 mov edx, 00000001
:005614D5 E8222EEAFF call 004042FC
:005614DA 8B9514FFFFFF mov edx, dword ptr [ebp+FFFFFF14]
:005614E0 58 pop eax
:005614E1 E81E2DEAFF call 00404204
:005614E6 7515 jne 005614FD ********************注意这里,修改为nop,就可以了
:005614E8 8B45FC mov eax, dword ptr [ebp-04]
:005614EB 8B80D0020000 mov eax, dword ptr [eax+000002D0]
* Possible StringData Ref from Code Obj ->"公务员之路 5.1 注册版"
|
:005614F1 BA441B5600 mov edx, 00561B44
:005614F6 E81D6CF5FF call 004B8118
:005614FB EB13 jmp 00561510
4、完成测试,可以,但是还有注册按钮,这个我不知道怎么去掉,反正能用了,就这样吧
--------------------------------------------------------------------------------
【破解总结】
还是爆破速度快!效率高!!!!!
条条大陆通罗马,即使没有传统的关键跳转,照样可以取消程序的限制,要动脑子。我就是懒惰。在这里捶胸顿足发誓,研究算法。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我要顶的呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
学习学习学习!
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我是菜鸟,适合我啊
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
好帖子啊
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
好..好帖啊.
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
好贴子,学习中
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
T的ASCII 怎么会是74呢。 这个是怎么转换的?
我查了ASCII 74是J 而不是T啊?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
表那里旁边还有个没注意到 呵呵。
谢谢你的算法 , 现在可以了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
哈, 比较适合我们新手啊,谢谢了!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
哈, 比较适合我们新手啊,谢谢了!
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
下载下来,试试
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
算法还看得懂
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
算法我是看不懂,要么爆,要么动态跟,我怎么才能提高啊?
NAME : zjxte75
SERRAL: 1167
|