首页
社区
课程
招聘
关于:〈UPX 0.89.6 - 1.02 / 1.05 - 1.24
2004-12-27 12:01 6075

关于:〈UPX 0.89.6 - 1.02 / 1.05 - 1.24

2004-12-27 12:01
6075
【作    者】          pujing
【工    具】          ollydbg 1.10
【平    台】          Win9x/NT/2000/XP
【软件名称】        全能英语全息速成
【软件简介】        关于:〈UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [RAR SFX]〉壳
                  此程序〈3A_OmnEng2aTrySetup.exe〉点击后在C:\生成一个〈\OmnEng\OmnEng2.exe〉文件夹内有四个文件只调试                          〈OmnEng2.exe〉即可。3A_OmnEng2aTrySetup.exe它只是一个试用版的安装文件虽然是〈UPX 0.89.6 - 1.02 / 1.05 -                       1.24 -> Markus & Laszlo [RAR SFX]〉壳如果脱它就陷进了圈套。
【软件大小】        5.25 MB
【加壳方式】        UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [RAR SFX]
【破解声明】        我是一只小菜鸟,偶得一点心得,愿与大家分享:)
--------------------------------------------------------------------------------
【破解内容】

破解:

0049A305    50              PUSH EAX
0049A306    8A45 08         MOV AL,BYTE PTR SS:[EBP+8]
0049A309    50              PUSH EAX
0049A30A    8D45 F0         LEA EAX,DWORD PTR SS:[EBP-10]
0049A30D    50              PUSH EAX
0049A30E    8B4D F4         MOV ECX,DWORD PTR SS:[EBP-C]
0049A311    8B55 F8         MOV EDX,DWORD PTR SS:[EBP-8]
0049A314    8B45 FC         MOV EAX,DWORD PTR SS:[EBP-4]
0049A317    E8 94010000     CALL OmnQXSJ2.0049A4B0
0049A31C    8D55 EC         LEA EDX,DWORD PTR SS:[EBP-14]
0049A31F    8B45 F0         MOV EAX,DWORD PTR SS:[EBP-10]
0049A322    E8 05FAFFFF     CALL OmnQXSJ2.00499D2C
0049A327    8B45 EC         MOV EAX,DWORD PTR SS:[EBP-14]
0049A32A    8B55 0C         MOV EDX,DWORD PTR SS:[EBP+C]======真注册码
0049A32D    E8 EE9CF6FF     CALL OmnQXSJ2.00404020
0049A332    75 04           JNZ SHORT OmnQXSJ2.0049A338========关键跳、====>跳则OVER!
0049A334    B3 01           MOV BL,1
0049A336    EB 4E           JMP SHORT OmnQXSJ2.0049A386
0049A338    83FE 02         CMP ESI,2
0049A33B    74 49           JE SHORT OmnQXSJ2.0049A386
0049A33D    8D45 E8         LEA EAX,DWORD PTR SS:[EBP-18]

用户名:pujing            
识别码:89DD-5EA0123
注册码:BHRYCKFLQPRU   
用OD载入,G 0049A327 下断,填入假注册信息,按确定,在寄存器窗口可见注册码。

--------------------------------------------------------------------------------
【破解总结】

--------------------------------------------------------------------------------
【内存注册机】

中断地址:49A32D
中断次数:1
第一字节:E8
指令长度:5
内存方式,寄存器,EAX。
地址指针:1
--------------------------------------------------------------------------------
【爆破地址】

0049A332    75 04           JNZ SHORT OmnQXSJ2.0049A338========关键跳、====>跳则OVER!
--------------------------------------------------------------------------------
【版权声明】        本文纯属技术交流, 转载请注明作者并保持文章的完整, 谢谢!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 1
打赏
分享
最新回复 (12)
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
pendan2001 4 2004-12-27 12:50
2
0
太简单拉!!
雪    币: 214
活跃值: (100)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
randomizer 2 2004-12-27 14:41
3
0
学习学习
雪    币: 255
活跃值: (266)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
WiNrOOt 5 2004-12-27 15:55
4
0
最初由 pendan2001 发布
太简单拉!!

谁都有第一次~不在乎难度
:D :D
继续努力......
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-12-27 15:57
5
0
嗯  坚持努力很重要
雪    币: 89254
活跃值: (199324)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2004-12-27 16:50
6
0
支持!!!
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kx001 2004-12-27 17:00
7
0
这个经典~~~~
雪    币: 303
活跃值: (461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
liuyilin 2004-12-27 18:44
8
0
学习
雪    币: 204
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
总统 2004-12-28 12:49
9
0
学习
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
babo 2004-12-30 08:28
10
0
学习中,很好呀。
支持!
雪    币: 367
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
DarkNess0ut 2004-12-30 09:23
11
0
〈UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [RAR SFX]〉
不就是:D 安装包嘛,右键winrar解开就得了
雪    币: 239
活跃值: (473)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
hmimys 2 2004-12-30 09:27
12
0
最初由 DarkNess0ut 发布
〈UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [RAR SFX]〉
不就是:D 安装包嘛,右键winrar解开就得了


:o :o
雪    币: 303
活跃值: (461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
liuyilin 2004-12-30 10:58
13
0
最初由 DarkNess0ut 发布
〈UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [RAR SFX]〉
不就是:D 安装包嘛,右键winrar解开就得了
:

游客
登录 | 注册 方可回帖
返回