首页
社区
课程
招聘
[旧帖] [求助]碰上这样的软件如何下断最快捷 0.00雪花
发表于: 2007-5-30 08:56 4820

[旧帖] [求助]碰上这样的软件如何下断最快捷 0.00雪花

2007-5-30 08:56
4820
【文章标题】: 碰上这样的软件如何下断最快捷
【软件名称】: 英语学习中心2007新春版
【软件大小】: 1.28MB
【下载地址】: http://ftv.5151j.com.cn/load/Enstudy.exe
【加壳方式】: 主程序无,dll文件 UPX 0.80
【保护方式】: 注册码和试用时间
【编写语言】: VC++
【软件介绍】: 什么功能都没有,就是收集了一些学英语网站。
【作者声明】: 初学破解,纯粹出于学习
--------------------------------------------------------------------------------
【详细过程】
  按常归,查壳,主程序没有加壳,可是有一DLL加的是UPX 壳。
  疑问1:作者这样的目的是什么。
  用OD载入,使用GETWINDOWTEXTA下断。点注册后,随便入注册码后,点注册无任何反映。只能点取消。这点OD什么也拦不到。
  疑问2:碰到象这种一定要输入正确注册码才有反应的,一定下什么断点最有效。
  颖问3:这个程序大约在一分钟左右弹出NAG。提示试用时间到,这时点确定后,程序退出。我想去除这个NAG又该如何。
  
  谢谢!
  
--------------------------------------------------------------------------------
【版权声明】: 本文原创于看雪技术论坛, 转载请注明作者并保持文章的完整, 谢谢!

                                                       2007年05月30日 上午 08:54:59

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
换断点,改用:bp MessageBoxA。
F9运行后,忽略所有异常,程序正常运行完后,这时随便点击左边的网站列表后,该程序的计数开始工作,大约半分钟后,这时他要弹出提示“试用时间到的”窗口,被OD拦载。
这时程序拦载在:
301882E7    8B4C24 1C       mov     ecx, dword ptr [esp+1C]


查看堆载内容:
0012FB10   73D8DE23  /CALL 到 MessageBoxA 来自 MFC42.73D8DE1D
0012FB14   001004DA  |hOwner = 001004DA ('翼飞软件-英语学习中心',class='#32770',parent=00090410)
0012FB18   0044F2F0  |Text = "评估时间?,BD,"?,AC,"请",D7,"",A2,"",B2,"幔",AC,"继续试用请重新开始!"
0012FB1C   00373EE0  |Title = "EnglishStudy"
0012FB20   00000000  \Style = MB_OK|MB_APPLMODAL
这时程序领空在:USER32我想返回主程序领空,按ALT+F9,程序直接弹出对话框,必须回到程序点击对话框的”确定“按钮才可以。可是这时程序已经在执行退出的动作。
那么这时我该怎么办才可以继续呢!
2007-5-30 16:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这时程序已经在执行退出的动作

这是什么意思?是程序用 ExitProcess 告诉 OS 要退出了?
2007-5-30 16:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
现在就是碰到这样问题,所以才不知道下哪个断点有算。
能问一下:
这个程序是利用时间来判断的,我现在想利用时间下断,这个命令是什么呢?
2007-5-31 08:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
时间断点用这个
bpint 21 if ah==2A (DOS)
bpx GetLocalTime
bpx GetFileTime
bpx GetSystemtime
上面都是~~不知道哪个可以
2007-5-31 12:18
0
游客
登录 | 注册 方可回帖
返回
//