首页
社区
课程
招聘
[求助]破解此软件遇到的问题
发表于: 2004-12-13 15:19 4560

[求助]破解此软件遇到的问题

2004-12-13 15:19
4560
下载地址:http://haodi.nease.net/autodial.exe
    分析后没有壳,在用wasm32等到关键字符串,我在00473CF2处爆破的,生成新的文件运行后 提示 注册成功 并要我重新运行,可运行后软件还是未注册!
不知道是什么原因,望大虾帮助,并写出破解过程,谢谢了

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (13)
雪    币: 211
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
重启验证,找到验证的地方,一般是一个call,直接nop掉;如果程序出错,跟进去再看.
2004-12-13 17:01
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
能不能详细点, 我菜!
2004-12-13 21:11
0
雪    币: 211
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
看了一下,似乎直接爆破就可以搞定了.

00473BDB     /75 1D            jnz short AutoDial.00473BFA

//将上面这句nop就可以了.
2004-12-14 10:47
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个地方只是改了注册提示信息,不是爆破点啊。
2004-12-14 11:22
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
请高手指教!
2004-12-14 17:59
0
雪    币: 211
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
最初由 killalarm 发布
这个地方只是改了注册提示信息,不是爆破点啊。


请问你有试过这样去修改吗???
凭什么说:这个地方只是改了注册提示信息,不是爆破点啊。
2004-12-15 00:29
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
山猫大虾 我当然改了啊,软件在运行功能时  还是跳出该死的未注册版本每次只能重拨20次!!!并跳出网页  和没注册一样!不过点注册是跳出的菜单上的确提示是注册版本!
2004-12-15 10:33
0
雪    币: 217
活跃值: (100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bos
9
最初由 HillCat 发布


请问你有试过这样去修改吗???
凭什么说:这个地方只是改了注册提示信息,不是爆破点啊。


只是表面破解啊主要的没有做到!
2004-12-16 12:10
0
雪    币: 211
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
最初由 killalarm 发布
山猫大虾 我当然改了啊,软件在运行功能时 还是跳出该死的未注册版本每次只能重拨20次!!!并跳出网页 和没注册一样!不过点注册是跳出的菜单上的确提示是注册版本!


很抱歉,我没有注册TelTel,所以只下载你给的链接的拨号器来看了一下,通过上面所说的修改已经显示是注册版本,无法运行测试是否存在其它问题.

根据你的反馈,请再作下面的修改进行尝试:

00474AA7     /75 48            jnz short AutoDial.00474AF1
//这个跳转跳去"未注册版本每次只能重拨20次!"的提示,所以NOP掉!

我没有TelTel帐号进行测试,请自己测试,如果仍然有什么问题,那就是软件的重起校验.

对于重启校验,可以下断点跟踪,禁止程序调用对注册表的访问.(尝试把调用注册表查询的call NOP掉或者跟进查看.
下断时尝试如下API:
RegOpenKeyA ;RegOpenKeyExA 打开一个现有的注册表项
RegCreateKeyA ;RegCreateKeyExA 在指定的项下创建或打开一个项
RegQueryValueA ;RegQueryValueExA 获取一个项的设置值  //推荐
RegSetValueA ;RegSetValueExA 设置指定项或子项的值

PS:别叫大虾,本人功力甚低.有问题再探讨!
2004-12-16 13:59
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
首先谢谢你不厌其烦的教导!
    根据我分析的确应该存在重启验证,但用你的方法下断软件运行如流水,所以应该初步排除调用注册表。
    同时我在静态反编译中发现他屡次调用和写入option.ini里的数据,我想猫腻应该就在此处,不过对于调用文件中的数据如何下断,对我这只菜鸟太高深,望赐教!
2004-12-16 16:23
0
雪    币: 211
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
确实在option.ini里面搞鬼
但我没有TelTel帐号,现在也申请不到,无法进行测试.
你是否可以通过我的个人资料把你的TelTel帐号密码借我一用?

另外,提供两个ini文件内容常用中断:
GetPrivateProfileStringA             //获取
GetPrivateProfileProfileInt
WritePrivateProfileStringA           //写入
WritePrivateProfileProfileInt
2004-12-17 11:08
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
谢谢你了  我已发email给你 我的qq20975744(东方未明)   加我  我以后有问题可以向你请教!
2004-12-17 12:34
0
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
山猫好样的。。乐于助人,菜鸟的成长路上正是需要这种善于把一个菜鸟的兴趣维持下去的人
2004-12-17 15:52
0
游客
登录 | 注册 方可回帖
返回
//