首页
社区
课程
招聘
[旧帖] [求助]破解时间限制后,怎么样修复文件? 0.00雪花
发表于: 2008-2-29 16:07 4446

[旧帖] [求助]破解时间限制后,怎么样修复文件? 0.00雪花

2008-2-29 16:07
4446
程序名:winbet.exe  在2007.11.2号能运行 时间参数写入 注册表

节选:

00412E05   .  85C0                   test    eax, eax
00412E07      75 3D                   jnz     short 00412E46     ;此跳退出系统 我NOP 替换
00412E09   .  E8 92F8FFFF        call    004126A0
00412E0E   .  6A 00                   push    0
00412E10   .  8D4C24 48           lea     ecx, dword ptr [esp+48]
00412E14   .  E8 D70AFFFF        call    004038F0
00412E19   .  8D4C24 44            lea     ecx, dword ptr [esp+44]
00412E1D   .  C78424 C80000>mov     dword ptr [esp+C8], 0
00412E28   .  E8 95920300        call    <jmp.&MFC71.#2020>            ;  调出注册窗口
00412E2D   .  83F8 01                cmp     eax, 1

00412ED4   .  50                         push    eax                              ; /pLocaltime
00412ED5   .  66:895424 22       mov     word ptr [esp+22], dx            ; |
00412EDA   .  FF15 C4204500     call    dword ptr [<&KERNEL32.GetLocalTi>; 包  \GetLocalTime
00412EE0   .  66:817C24 10 >    cmp     word ptr [esp+10], 7D7
00412EE7      0F85 AA000000      jnz     00412F97                      ;  ,跳刚退出 NOP替换
00412EED   .  66:837C24 12 >     cmp     word ptr [esp+12], 0B
00412EF3   .  0F87 9E000000       ja      00412F97

我就改了两个地方 程序执行后出现软件界面 不过一闪而过 我现在应怎么办?断那里?还是要去修复

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
2
00412ED4   .  50                         push    eax                              ; /pLocaltime
00412ED5   .  66:895424 22       mov     word ptr [esp+22], dx            ; |
00412EDA   .  FF15 C4204500     call    dword ptr [<&KERNEL32.GetLocalTi>; 包  \GetLocalTime
00412EE0   .  66:817C24 10 >    cmp     word ptr [esp+10], 7D7  
00412EE7      0F85 AA000000      jnz     00412F97                      ;  ,跳刚退出 NOP替换
00412EED   .  66:837C24 12 >     cmp     word ptr [esp+12], 0B  
00412EF3   .  0F87 9E000000       ja      00412F97
2008-2-29 16:20
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
[QUOTE=petnt;422367]00412ED4   .  50                         push    eax                              ; /pLocaltime
00412ED5   .  66:895424 22       mov     word ptr [es...[/QUOTE]
那个跳没有成功 没有 NOP
能不能提个思路给我?我现在是无从下手
注册码 那些我都找正确了 时间写入的跳了 可就是运行程序的时候 一闪而过
如果时间 跟注册码不对 他会什么反应也没有 直接退出程序
2008-2-29 16:30
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有自校验吧?
2008-2-29 16:34
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我看看 自校验拿什么办法验证比较好?
2008-2-29 16:39
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
6
严重同意..
2008-2-29 16:41
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
7
下断程序退出函数,一层层向上找,直到找到关键点
2008-2-29 16:42
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
好的 谢谢 我再找找找 刚起步 昨就那么难啊
2008-2-29 16:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
把00412EF3行也nop试试!
2008-2-29 21:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我竟然跟LZ的情况一样的.....也是跳了后,程序一闪而过......

LZ找到解决办法了吗?
2008-7-27 10:02
0
游客
登录 | 注册 方可回帖
返回
//