首页
社区
课程
招聘
[旧帖] [分享]双色球神手7。1脱壳自检验 0.00雪花
发表于: 2009-3-13 16:04 4419

[旧帖] [分享]双色球神手7。1脱壳自检验 0.00雪花

2009-3-13 16:04
4419
终于去掉了自检验,最新版的,呵呵,当是软件退出后会弹出他的网站,这个怎么去掉,想请教下,有人会吗?在这例出去自检验的地址,当是软件没注册的,退出后会自动弹出作者的主页。
006573B4   .  0F94C0        sete al   ------     这里改成SETNE
006573B7   .  8B55 FC       mov edx,dword ptr ss:[ebp-4]
006573BA   .  8882 702A0000 mov byte ptr ds:[edx+2A70],al
006573C0   .  A1 804D6900   mov eax,dword ptr ds:[694D80]
006573C5   .  8B00          mov eax,dword ptr ds:[eax]
006573C7   .  8B00          mov eax,dword ptr ds:[eax]
006573C9   .  8B15 14536900 mov edx,dword ptr ds:[695314]            ;  dump.00697560
006573CF   .  8B12          mov edx,dword ptr ds:[edx]
006573D1   .  3B02          cmp eax,dword ptr ds:[edx]
006573D3   .  74 0C         je short dump.006573E1---------这里改JNE

改这两处就行了
006573B4   .  0F94C0        sete al   ------     这里改成SETNE
006573D3   .  74 0C         je short dump.006573E1---------这里改JNE

在这里要谢谢那位帮助过我的朋友,虽然只是给了我一个断点,当是知道方法后很简单,谢谢,不知道后面的这个弹窗怎么解决,有会的说下

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 205
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人能研究下这个软件吗?有的来讨论下啊~!!!
2009-3-13 19:43
0
雪    币: 91
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用C32asm打开 找到那网址删除就行了
2009-3-14 08:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
查找字符,找到网页,找对对应的调用地址,把地址所在API都给NOP掉。
2009-3-14 09:52
0
雪    币: 205
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢,这个我搞定了,OD也可以改,不过,破这软件就不会了,不知道如何下手了,这软件如果爆破要累死人啊,太多了,他是重启后对比有没有SREGFILE。DAT这个注册文件的,如果注册的话,就有这个文件,如果没注册的号就没有这个文件,不知道破解这类软件应该如何下手,望高人指点下,谢谢~!!!
2009-3-14 13:28
0
游客
登录 | 注册 方可回帖
返回
//