首页
社区
课程
招聘
[分享]脱“西瓜”皮
发表于: 2007-6-11 22:19 5475

[分享]脱“西瓜”皮

2007-6-11 22:19
5475
【文章标题】: 脱“西瓜”皮
【文章作者】: holmescn
【作者邮箱】: holmesconan@gmail.com
【作者主页】: holmesconan.googlepages.com
【作者QQ号】: 83323299
【软件名称】: WLanguageOK
【软件大小】: 22.5M
【下载地址】: 自己搜索下载
【加壳方式】: NsPacK V3.7 -> LiuXingPing [Overlay]
【编写语言】: Dephi 6.0 - 7.0
【使用工具】: OD ImportREC LordPE PEiD
【操作平台】: WinXP sp2
【软件介绍】: 一个非常不错的英语学习软件,网上有很多介绍
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
--------------------------------------------------------------------------------
【详细过程】
  西瓜的大名,可能早就尽人皆知了。不多废话。在网上找了N天破解,没有找到,只有求的,没有破的,可能是因为版权吧。
  研究了半天,也没有研究出个啥,先写一点再说吧。
  安装之后,先PEiD一下。发现有壳啊!NsPacK V3.7 -> LiuXingPing [Overlay]*
  好的,先干它吧。干了它,我这个新手的任务就完成了。
  下面用OD,加载之后,先看到pushfd pushad,呵呵,高兴了,往下翻吧,啥也别说了。
  找到了popad popfd。就这里了,F4过来。看到一个jmp了,就它!记下先。不抓代码了,很easy,自己做吧。呵呵
  我这里是4AD848
  现在不要退出OD,(我也不明白为什么,退了再抓的dump就不能用,不退就能用,高手解释一下。难道只是在我这里有问题?)
  开启LordPE dump full它!
  然后ImportREC,选中进程后,在OEP处添上AD848(就是刚才jmp后面的那个地址。因为基地址是400000,所以这里把4去了,写相对地址)。
  IAT AutoSearch后,Get Import,居然全YES,(老天太厚爱我了!)。赶快Fix Dump。
  运行一下fix了的dump。OK,没有问题。
  再PEiD一下,看有没有别的壳了。得到Borland Dephi 6.0 - 7.0,哈哈,没有壳了。已经完工!
  
  不过,先不收工。用PEiD的Krypto ANALyzer看一下。有很多的 big number,没有别的加密函数了。这是怎么回事?
  今天已经没有什么可分析的了。先这样吧。
  
--------------------------------------------------------------------------------
【版权声明】: 本文原创于看雪技术论坛, 转载请注明作者并保持文章的完整, 谢谢!

                                                       2007年06月11日 22:15:09

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
这是个压缩壳,既不会偷代码,也不会加密IAT
没啥难度吧
2007-6-11 23:45
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
初步想了两个破解的思路:
(一)从注册号入手,已经用DeDe反编译分析过了,加上注册时,提示说,要重新启动时才能知道是否注册。在安装文件夹下,有个ini文件,有两项,大家都很清楚了,一个是UserID,一个是Code,应该就是注册项了(废话了,呵呵)不过,1.4.5版里,又多了个UserINF,可能是做多用户用的吧。还不清楚。前两天只分析了1.3.2。已经找到读入文件Code的地方了。那个UserID应该是机器生成,没有什么用。不过,没有找到认证Code的地方。呵呵当然如果这么容易就找到,作者也不用混了。不过,总算是一条分析的思路。
(二)从限制入手。原来以为,从这方面入手会比较容易,因为习惯暴破。不过作者还是在这里下了一番心思的(要不就是我太笨了  )我现在一点一点逼近出现错误对话框的那个函数。不过,还没有分析到,已经分析了五六层了吧。还真 不好找。可能和用Dephi编写也有关系吧。

PS:这两天要考试了,唉,烦得很!先放放。
2007-6-12 13:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
又学到了东西,谢谢!
2007-6-12 23:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
真的奇怪,怎么没有人破解这个软件。难道没有高手能搞定??唉!整个看雪论坛都没有一个高手马?
2007-7-11 11:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看着有点吃力,不知道原因,所以我现在正在按照楼上的方式自己脱了破看看啊
2007-7-23 00:37
0
游客
登录 | 注册 方可回帖
返回
//