首先申明:本人破解只为技术锻炼,与看雪没有任何关系纯粹个人行为,但本人保证绝没用于任何商业用途!如对软件作者造成不好的影响,请尽快通知我359900970!我会第一时间删除本贴……望谅解!
此贴一改再改终于没有原来那么明显了,其实也没有什么的只是把一软件反编译下……不知道新手看懂看不懂!基本都改了,想想破鸽子的那么嚣张我有点怕怕了!为了坛子我继续改,
新手不懂加我QQ:359900970 我细教!
下面的《jasen破解》代表某某软件!
由于自己的技术有待提高,前不久刚来到看雪,一个非常不错的学院论坛!于是乎注册了ID竟然是临时的,呵呵觉得很是不甘心。有些东西看到吃不到更是揪心!现在就先上小弟的一个、分原作!考虑到有些是版权问题,避免涉及法律纠纷就大概吧破解过程给大家说下!望邀请码可以能得到。废话少说~~~~~strat go:前日刚下到的XXXX远控感觉不错就XX了下O(∩_∩)O~这些是自己XXXX远控,但是现在法律有规了不可以随便传播了,所以自己留着咯!
现在来破解下《jasen破解会员免杀捆绑器.exe》由于要注册才能捆绑,很是不爽。
再次声明:这是对于初学者来说的啊,高手就飘过~~~~~~~~口下留情!
一。PEID查壳,由于经常XX,个人人习惯把xx后以前的文件都删除了,以免占用硬盘空间。不好意思什么可忘记了!反正用,黑旋风通用脱壳机搞定!(*^__^*) 嘻嘻……
郁闷由于给XX过了,硬盘被绑定了,打开就是已经注册……汗!好了直接说破解过程吧,脱壳大家都会的。
二。od载入以下是载入后的入口:
0050B50C > $ 55 PUSH EBP
0050B50D . 8BEC MOV EBP,ESP
0050B50F . 83C4 F0 ADD ESP,-10
0050B512 . B8 24B25000 MOV EAX,jasen破解.0050B224 ; \
0050B517 . E8 C0ADEFFF CALL jasen破解.004062DC
0050B51C . A1 D01F5200 MOV EAX,DWORD PTR DS:[521FD0]
0050B521 . 8B00 MOV EAX,DWORD PTR DS:[EAX]
0050B523 . E8 54F6F5FF CALL jasen破解.0046AB7C
0050B528 . 8B0D B01E5200 MOV ECX,DWORD PTR DS:[521EB0] ; jasen破解.01F24C44
0050B52E . A1 D01F5200 MOV EAX,DWORD PTR DS:[521FD0]
0050B533 . 8B00 MOV EAX,DWORD PTR DS:[EAX]
0050B535 . 8B15 807C5000 MOV EDX,DWORD PTR DS:[507C80] ; jasen破解.00507CCC
0050B53B . E8 54F6F5FF CALL jasen破解.0046AB94
0050B540 . 8B0D 8C205200 MOV ECX,DWORD PTR DS:[52208C] ; jasen破解.00524DC0
0050B546 . A1 D01F5200 MOV EAX,DWORD PTR DS:[521FD0]
0050B54B . 8B00 MOV EAX,DWORD PTR DS:[EAX]
0050B54D . 8B15 4C695000 MOV EDX,DWORD PTR DS:[50694C] ; jasen破解.00506998
0050B553 . E8 3CF6F5FF CALL jasen破解.0046AB94
0050B558 . 8B0D 50215200 MOV ECX,DWORD PTR DS:[522150] ; jasen破解.01F24C34
先什么都不管,这是对于初学者来说的啊,高手就飘过~~~~~~~~
插件查找ASCLL超级字符串,直接来到最后【别问为什么---经验】你以后会明白的!这个比较通用,记住是通用,不是所有!
超级字串参考, 项目 2328 地址=0050B00C 反汇编=PUSH
XXXX.0050B160
文本字串=恭喜,注册成功!
文本字串=恭喜,注册成功!对了要得就是这个,然后双击,OK,来到CPU处,
0050B00C |. 68 60B15000 PUSH
jasen破解.0050B160 ; |恭喜,注册成功!
向上找~~~~~~就在附近应该有个跳转的。
0050AFFA |. E8 A994EFFF CALL jasen破解.004044A80050AFFF /0F85 A3000000 JNZ
jasen破解.0050B0A8
0050B005 |. |6A 40 PUSH 40 ; /Style = MB_OK|MB_ICONASTERISK|MB_APPLMODAL
0050B007 |. |68 38B15000 PUSH jasen破解.0050B138 ; |提示
0050B00C |. |68 60B15000 PUSH jasen破解.0050B160 ; |恭喜,注册成功!
0050B011 |. |6A 00 PUSH 0 ; |hOwner = NULL
0050B013 |. |E8 D0BDEFFF CALL <JMP.&user32.MessageBoxA> ; \MessageBoxA
0050B018 |. |C605 581C5200>MOV BYTE PTR DS:[521C58],1
0050B01F |. |BA 78B15000 MOV EDX,jasen破解.0050B178 ; 已注册
0050B024 |. |8B83 B4030000 MOV EAX,DWORD PTR DS:[EBX+3B4]
0050B02A |. |E8 4D01F4FF CALL jasen破解.0044B17C
0050B02F |. |33D2 XOR EDX,EDX ; ntdll.KiFastSystemCallRet
0050B031 |. |8B83 B4030000 MOV EAX,DWORD PTR DS:[EBX+3B4]
0050B037 |. |8B08 MOV ECX,DWORD PTR DS:[EAX]
0050B039 |. |FF51 64 CALL DWORD PTR DS:[ECX+64]
0050B03C |. |33D2 XOR EDX,EDX ; ntdll.KiFastSystemCallRet
0050B03E |. |8B83 AC030000 MOV EAX,DWORD PTR DS:[EBX+3AC]
0050B044 |. |8B08 MOV ECX,DWORD PTR DS:[EAX]
0050B046 |. |FF51 64 CALL DWORD PTR DS:[ECX+64]
0050B049 |. |33D2 XOR EDX,EDX ; ntdll.KiFastSystemCallRet
0050B04B |. |8B83 B0030000 MOV EAX,DWORD PTR DS:[EBX+3B0]
0050B051 |. |8B08 MOV ECX,DWORD PTR DS:[EAX]
0050B053 |. |FF51 64 CALL DWORD PTR DS:[ECX+64]
0050B056 |. |8D55 D4 LEA EDX,DWORD PTR SS:[EBP-2C]
0050B059 |. |8B83 B0030000 MOV EAX,DWORD PTR DS:[EBX+3B0]
0050B05F |. |E8 84CAF7FF CALL jasen破解.00487AE8
0050B064 |. |8B45 D4 MOV EAX,DWORD PTR SS:[EBP-2C] ; kernel32.7C817077
0050B067 |. |E8 F094EFFF CALL jasen破解.0040455C
0050B06C |. |8BD0 MOV EDX,EAX
0050B06E |. |8D45 D8 LEA EAX,DWORD PTR SS:[EBP-28]
0050B071 |. |E8 1E92EFFF CALL jasen破解.00404294
0050B076 |. |8B45 D8 MOV EAX,DWORD PTR SS:[EBP-28]
0050B079 |. |50 PUSH EAX
0050B07A |. |8D45 D0 LEA EAX,DWORD PTR SS:[EBP-30]
0050B07D |. |BA 80B15000 MOV EDX,jasen破解.0050B180 ; MyKey
0050B082 |. |E8 0D92EFFF CALL jasen破解.00404294
0050B087 |. |8B45 D0 MOV EAX,DWORD PTR SS:[EBP-30]
0050B08A |. |50 PUSH EAX
0050B08B |. |8D45 CC LEA EAX,DWORD PTR SS:[EBP-34]
0050B08E |. |BA 88B15000 MOV EDX,jasen破解.0050B188 ; SOFTWARE\Microsoft\D-Binder\2.7-X\
0050B093 |. |E8 FC91EFFF CALL jasen破解.00404294
0050B098 |. |8B55 CC MOV EDX,DWORD PTR SS:[EBP-34]
0050B09B |. |B8 01000080 MOV EAX,80000001
0050B0A0 |. |59 POP ECX ; kernel32.7C817077
0050B0A1 |. |E8 86D6FFFF CALL jasen破解.0050872C
0050B0A6 |. |EB 13 JMP SHORT jasen破解.0050B0BB
0050B0A8 |> \6A 40 PUSH 40 ; /Style = MB_OK|MB_ICONASTERISK|MB_APPLMODAL
0050B0AA |. 68 38B15000 PUSH jasen破解.0050B138 ; |提示
0050B0AF |. 68 ACB15000 PUSH jasen破解.0050B1AC ; |注册失败!请联系作者!
0050B0B4 |. 6A 00 PUSH 0 ; |(Initial CPU selection)
0050B0B6 |. E8 2DBDEFFF CALL <JMP.&user32.MessageBoxA> ; \MessageBoxA
这里关键call
0050AFFA |. E8 A994EFFF CALL jasen破解.004044A8
下面就是判断你的注册码正确与否的,不正确就跳到了
0050B0AF 这里来,就调用了MessageBoxA 提示你注册的NAG,
其实到了这里我们已经很明白了,直接把关键call下面的跳转NOP掉,或者jZ就OK了!
但是高手不会就这样爆破的,【当然我是菜鸟级别的O(∩_∩)O~】
我们要追注册码才是真理,要和谐的破解(*^__^*) 嘻嘻……
那好办,我们在跳转处下断点
0050AFFF /0F85 A3000000 JNZ jasen破解.0050B0A8 就这里下断
什么你不知道什么是断,那好了你还是躺着睡会吧,天热……估计能梦到为什么……
⊙﹏⊙b汗开个玩笑,下端就是按F2,就是程序运行到这里就停下来了!明白?不明白加JASEN:QQ359900970 这里就不多说了。
下断后然后F9:程序会自动运行,随便输入个注册码。
这时候注意看地址栏和FPU【寄存器】里面有显示你刚才输入的ASCLL码,就在附近有真确的注册码,OK!输入注册码搞定……………………
程序就不运行了,图标上很清楚至于远控吗?╭(╯^╰)╮ 我已经被 某某工作室警告了!所以就不发上来了!有需要的可以私下交流……拒绝 违法!!!!
只求版主给个注册码!仅此一求希望斑竹满足![/SIZE]
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!