首页
社区
课程
招聘
[旧帖] 软件已脱壳,破解不了,郁闷 0.00雪花
发表于: 2008-7-24 07:44 5459

[旧帖] 软件已脱壳,破解不了,郁闷 0.00雪花

2008-7-24 07:44
5459
保护作者利益删除软件,以下破解过程留给大家学习参考

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (26)
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
忘了,还有一个没上传
2008-7-24 07:47
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
0049EB2D      0F85 62040000          jnz     0049EF95    //改jmp

0046BFD0      0F84 77040000          je      0046C44D   //nop掉
2008-7-24 08:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
看看先!是什么软件呀!
2008-7-24 10:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
改一个地方就行了!0049E88D     /74 0C         je      short 0049E89B
改成jmp!
2008-7-24 11:06
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
wang青春老师,有你的办法软件有保护,死菜了,更郁闷,请教
2008-7-24 12:36
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
惜雪老师,0049EB2D 下断找到,0046BFD0找不到
2008-7-24 12:38
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
软件死翘翘了,od载入下bp __vbaStrComp破解不了修复密码,断出来的密码有3个,都不行
2008-7-24 12:40
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
具体软件做完删了,留了个记录:
1、这个是启动时的nag窗口
0049EB26 . 66:399D A4FEFFFF cmp word ptr [ebp-15C], bx
0049EB2D 0F85 62040000 jnz 0049EF95 ; 要跳,没跳
0049EB33 . B8 1C000000 mov eax, 1C


2、这个是注册窗口的
0046BFC8 . 66:83BD 0CFFFFFF 00 cmp word ptr [ebp-F4], 0
0046BFD0 0F84 77040000 je 0046C44D ; 不能跳,跳了
0046BFD6 . 8D43 34 lea eax, dword ptr [ebx+34]


具体的你自己跟下先,呵呵
2008-7-24 12:42
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢惜雪高人,自己再琢磨下
2008-7-24 14:46
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
现在估计要重装系统软件才能用了
2008-7-24 14:46
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
兄弟客气了,我也新手……
或许有其他方法,再找找,总有原因的,也只有这样才能进步,泄气不得……

<-------舍得付出,乐的收获--------->
2008-7-24 14:49
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
13
删除 HKEY_LOCAL_MACHINE\SOFTWARE\Systemy
及 C:\WinNT\Systemy.ini

即可不被判为"有人欲破软"

楼下说的 Num2 会随注册时间有变动.
所以你现在注册跟明天注册, 其Num2是不同的.
2008-7-24 14:50
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
14
不用脱壳 (程序码列在最下面)

004A1041    sub  eax,[ebp-20]    EAX=Num2
004A1056    sub  esi,ecx         ESI=Num1

以我的为例
  Num2 = B4846h = 739398
  Num1 = 37D28h = 228648
   => 228648 739398
合并 => 228648739398



004A1017   .  A8 0D           test    al,0D
004A1019   .  0F85 D1000000   jnz     004A10F0
004A101F   .  FFD7            call    edi
004A1021   .  DD45 E8         fld     qword ptr [ebp-18]
004A1024   .  8BF0            mov     esi,eax
004A1026   .  FF15 88134000   call    [<&MSVBVM60.__vbaFPInt>]
004A102C   .  DC6D E8         fsubr   qword ptr [ebp-18]
004A102F   .  DC0D F81D4000   fmul    qword ptr [401DF8]
004A1035   .  DFE0            fstsw   ax
004A1037   .  A8 0D           test    al,0D
004A1039   .  0F85 B1000000   jnz     004A10F0
004A103F   .  FFD7            call    edi
004A1041   .  2B45 E0         sub     eax,[ebp-20]    ;EAX = Num2
004A1044   .  8B4D E4         mov     ecx,[ebp-1C]
004A1047   .  8B7D 0C         mov     edi,[ebp+C]
004A104A   .  0F80 A5000000   jo      004A10F5
004A1050   .  F7D8            neg     eax
004A1052   .  1BC0            sbb     eax,eax
004A1054   .  F7D8            neg     eax
004A1056   .  2BF1            sub     esi,ecx      ;ESI = Num1
004A1058   .  8B0F            mov     ecx,[edi]
004A105A   .  0F80 95000000   jo      004A10F5
004A1060   .  F7DE            neg     esi
004A1062   .  1BF6            sbb     esi,esi
004A1064   .  51              push    ecx
上传的附件:
  • 3.JPG (68.50kb,147次下载)
2008-7-24 14:54
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
楼上费心了,偶也就随便爆了哈,确实懒了……
学习了……
2008-7-24 15:00
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
16
不会.
小弟也是新手. 天生运气好. 一下子就到了.

整支程序有明码比对之处都是骗人的.
2008-7-24 15:03
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
0049EB17   .  F7D8                 neg     eax
0049EB19   .  66:8985 A4FEFFFF     mov     word ptr [ebp-15C], ax
0049EB20   .  FF15 A0134000        call    dword ptr [<&MSVBVM60.__vbaFreeS>;  MSVBVM60.__vbaFreeStr
0049EB26   .  66:399D A4FEFFFF     cmp     word ptr [ebp-15C], bx
0049EB2D      0F85 62040000        jnz     0049EF95这个最最主要的跳转,改为jmp就可以
0049EB33   .  B8 1C000000          mov     eax, 1C
0049EB38   .  33D2                 xor     edx, edx
0049EB3A   .  66:3945 C4           cmp     word ptr [ebp-3C], ax
0049EB3E   .  8985 F0FEFFFF        mov     dword ptr [ebp-110], eax
0049EB44   .  8D45 E0              lea     eax, dword ptr [ebp-20]
0049EB47   .  8D8D E8FEFFFF        lea     ecx, dword ptr [ebp-118]
0049EB4D   .  0F9CC2               setl    dl
2008-7-24 15:43
0
雪    币: 9
活跃值: (127)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
18
具体问题具体分析!
2008-7-24 16:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
不用脱壳 ,破得精彩,学习一下!
2008-7-24 16:19
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
这个软件要两组注册码的
2008-7-24 19:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
学习中。。。。。。
2008-7-24 20:26
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
用14楼的方法可以找出注册码,但我必须脱壳后才能到达代码位置,并且注册成功,但是一旦运行
开始计算软件自带的演示例题软件的自我保护启动,死菜
2008-7-24 22:16
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
谢谢大家的帮忙,自己好好研究软件的自我保护,他在这方面做得还好
2008-7-24 22:18
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
24
1. 删除 HKEY_LOCAL_MACHINE\SOFTWARE\Systemy
   及 C:\WinNT\Systemy.ini  <- 不要删错了

2. 以下步骤都用原版的(未脱壳的) :
   
3. OD 载入原版exe (清除所有断点以保持干净)
   按 F9 执行之

4. 随便输入一组注册码 (填满)
   OD 下指令   he  4A1041
   按 [确定]
   断下来时记下正确的注册码

5. 关掉OD
   直接执行 原版exe , 输入注册码

整个过程没用到 "非原版"exe or 你说的"脱壳"exe
2008-7-24 23:41
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
感谢sessiondiy,我的网线有点问题,今早无意打开看看,发现你的回复,热心人,能留下QQ方便指教吗?我在学破解,非计算机专业,兴趣而已
2008-7-25 07:54
0
游客
登录 | 注册 方可回帖
返回
//