首页
社区
课程
招聘
[旧帖] [求助]修改破解点,程序自动还原代码 0.00雪花
发表于: 2008-3-12 11:05 3553

[旧帖] [求助]修改破解点,程序自动还原代码 0.00雪花

2008-3-12 11:05
3553
EP EXPLORER
修改了试用期破解点,功力有限只能找到这个,修改后保存,在注册框输入用户名密码,确定后
弹出一个试用期的窗口,提示你是否过期,经修改试用期的窗口以调为可用,但是在真正工作时
EP EXPLORER会重新还原代码(用WriteProcessMemory)后再重新验证。

0055FBF3            .  B8 480E5800            mov eax,pexplore.00580E48
0055FBF8            .  81E8 98445700          sub eax,pexplore.00574498
0055FBFE            .  8945 F4                mov dword ptr ss:[ebp-C],eax
0055FC01            .  8D45 C8                lea eax,dword ptr ss:[ebp-38]
0055FC04            .  50                     push eax                                    ; /pBytesWritten
0055FC05            .  8B45 F4                mov eax,dword ptr ss:[ebp-C]                ; |
0055FC08            .  50                     push eax                                    ; |BytesToWrite
0055FC09            .  8B45 D0                mov eax,dword ptr ss:[ebp-30]               ; |
0055FC0C            .  50                     push eax                                    ; |Buffer
0055FC0D            .  68 98445700            push pexplore.00574498                      ; |Address = 574498
0055FC12            .  8B45 CC                mov eax,dword ptr ss:[ebp-34]               ; |
0055FC15            .  50                     push eax                                    ; |hProcess
0055FC16            .  E8 595DEAFF            call <jmp.&kernel32.WriteProcessMemory>     ; \WriteProcessMemory
0055FC1B            .  8B45 D0                mov eax,dword ptr ss:[ebp-30]

用手动补丁的方法,在WriteProcessMemory运行过后,把关键地方直接
  mov dword ptr ds:[57F772],F5102001 单步过,存访问异常,直接飞到dll
   mov byte ptr ds:[57F772],01     也一样,不知道为什么改不了,高人指点

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
还不如改buffer里的数据..
2008-3-12 12:02
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
程序好像自动生成一个文件在C:\Documents and Settings\new\Application Data
但却又看不到具体文件名称

buff 内数据是主要线程,修改后无法保存,本想再找是什么给BUFF的数据
2008-3-12 12:28
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
做了个内存锁定程序,绑在一起,将就着用了
2008-3-12 16:32
0
游客
登录 | 注册 方可回帖
返回
//