首页
社区
课程
招聘
[旧帖] [邀请码已发][原创]破解XX远控------只为要个注册码望赏赐! 0.00雪花
发表于: 2009-7-13 23:12 2408

[旧帖] [邀请码已发][原创]破解XX远控------只为要个注册码望赏赐! 0.00雪花

2009-7-13 23:12
2408
首先申明:本人破解只为技术锻炼,与看雪没有任何关系纯粹个人行为,但本人保证绝没用于任何商业用途!如对软件作者造成不好的影响,请尽快通知我359900970!我会第一时间删除本贴……望谅解!

此贴一改再改终于没有原来那么明显了,其实也没有什么的只是把一软件反编译下……不知道新手看懂看不懂!基本都改了,想想破鸽子的那么嚣张我有点怕怕了!为了坛子我继续改,
新手不懂加我QQ:359900970  我细教!
下面的《jasen破解》代表某某软件!

由于自己的技术有待提高,前不久刚来到看雪,一个非常不错的学院论坛!于是乎注册了ID竟然是临时的,呵呵觉得很是不甘心。有些东西看到吃不到更是揪心!现在就先上小弟的一个、分原作!考虑到有些是版权问题,避免涉及法律纠纷就大概吧破解过程给大家说下!望邀请码可以能得到。废话少说~~~~~strat go:前日刚下到的XXXX远控感觉不错就XX了下O(∩_∩)O~这些是自己XXXX远控,但是现在法律有规了不可以随便传播了,所以自己留着咯!
现在来破解下《jasen破解会员免杀捆绑器.exe》由于要注册才能捆绑,很是不爽。

再次声明:这是对于初学者来说的啊,高手就飘过~~~~~~~~口下留情!

一。PEID查壳,由于经常XX,个人人习惯把xx后以前的文件都删除了,以免占用硬盘空间。不好意思什么可忘记了!反正用,黑旋风通用脱壳机搞定!(*^__^*) 嘻嘻……


郁闷由于给XX过了,硬盘被绑定了,打开就是已经注册……汗!好了直接说破解过程吧,脱壳大家都会的。

二。od载入以下是载入后的入口:
0050B50C > $  55            PUSH EBP
0050B50D   .  8BEC          MOV EBP,ESP
0050B50F   .  83C4 F0       ADD ESP,-10
0050B512   .  B8 24B25000   MOV EAX,jasen破解.0050B224                    ;  \
0050B517   .  E8 C0ADEFFF   CALL jasen破解.004062DC
0050B51C   .  A1 D01F5200   MOV EAX,DWORD PTR DS:[521FD0]
0050B521   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
0050B523   .  E8 54F6F5FF   CALL jasen破解.0046AB7C
0050B528   .  8B0D B01E5200 MOV ECX,DWORD PTR DS:[521EB0]            ; jasen破解.01F24C44
0050B52E   .  A1 D01F5200   MOV EAX,DWORD PTR DS:[521FD0]
0050B533   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
0050B535   .  8B15 807C5000 MOV EDX,DWORD PTR DS:[507C80]            ;  jasen破解.00507CCC
0050B53B   .  E8 54F6F5FF   CALL jasen破解.0046AB94
0050B540   .  8B0D 8C205200 MOV ECX,DWORD PTR DS:[52208C]            ; jasen破解.00524DC0
0050B546   .  A1 D01F5200   MOV EAX,DWORD PTR DS:[521FD0]
0050B54B   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
0050B54D   .  8B15 4C695000 MOV EDX,DWORD PTR DS:[50694C]            ; jasen破解.00506998
0050B553   .  E8 3CF6F5FF   CALL jasen破解.0046AB94
0050B558   .  8B0D 50215200 MOV ECX,DWORD PTR DS:[522150]            ;  jasen破解.01F24C34

先什么都不管,这是对于初学者来说的啊,高手就飘过~~~~~~~~
插件查找ASCLL超级字符串,直接来到最后【别问为什么---经验】你以后会明白的!这个比较通用,记住是通用,不是所有!
超级字串参考, 项目 2328        地址=0050B00C         反汇编=PUSH XXXX.0050B160
                                           文本字串=恭喜,注册成功!
文本字串=恭喜,注册成功!对了要得就是这个,然后双击,OK,来到CPU处,
0050B00C  |.  68 60B15000   PUSH jasen破解.0050B160                    ; |恭喜,注册成功!

向上找~~~~~~就在附近应该有个跳转的。

0050AFFA  |.  E8 A994EFFF   CALL jasen破解.004044A80050AFFF     /0F85 A3000000 JNZ jasen破解.0050B0A8
0050B005  |. |6A 40         PUSH 40                                  ; /Style = MB_OK|MB_ICONASTERISK|MB_APPLMODAL
0050B007  |. |68 38B15000   PUSH jasen破解.0050B138                       ; |提示
0050B00C  |. |68 60B15000   PUSH jasen破解.0050B160                       ; |恭喜,注册成功!
0050B011  |. |6A 00         PUSH 0                                   ; |hOwner = NULL
0050B013  |. |E8 D0BDEFFF   CALL <JMP.&user32.MessageBoxA>           ; \MessageBoxA
0050B018  |. |C605 581C5200>MOV BYTE PTR DS:[521C58],1
0050B01F  |. |BA 78B15000   MOV EDX,jasen破解.0050B178                    ;  已注册
0050B024  |. |8B83 B4030000 MOV EAX,DWORD PTR DS:[EBX+3B4]
0050B02A  |. |E8 4D01F4FF   CALL jasen破解.0044B17C
0050B02F  |. |33D2          XOR EDX,EDX                              ;  ntdll.KiFastSystemCallRet
0050B031  |. |8B83 B4030000 MOV EAX,DWORD PTR DS:[EBX+3B4]
0050B037  |. |8B08          MOV ECX,DWORD PTR DS:[EAX]
0050B039  |. |FF51 64       CALL DWORD PTR DS:[ECX+64]
0050B03C  |. |33D2          XOR EDX,EDX                              ;  ntdll.KiFastSystemCallRet
0050B03E  |. |8B83 AC030000 MOV EAX,DWORD PTR DS:[EBX+3AC]
0050B044  |. |8B08          MOV ECX,DWORD PTR DS:[EAX]
0050B046  |. |FF51 64       CALL DWORD PTR DS:[ECX+64]
0050B049  |. |33D2          XOR EDX,EDX                              ;  ntdll.KiFastSystemCallRet
0050B04B  |. |8B83 B0030000 MOV EAX,DWORD PTR DS:[EBX+3B0]
0050B051  |. |8B08          MOV ECX,DWORD PTR DS:[EAX]
0050B053  |. |FF51 64       CALL DWORD PTR DS:[ECX+64]
0050B056  |. |8D55 D4       LEA EDX,DWORD PTR SS:[EBP-2C]
0050B059  |. |8B83 B0030000 MOV EAX,DWORD PTR DS:[EBX+3B0]
0050B05F  |. |E8 84CAF7FF   CALL jasen破解.00487AE8
0050B064  |. |8B45 D4       MOV EAX,DWORD PTR SS:[EBP-2C]            ;  kernel32.7C817077
0050B067  |. |E8 F094EFFF   CALL jasen破解.0040455C
0050B06C  |. |8BD0          MOV EDX,EAX
0050B06E  |. |8D45 D8       LEA EAX,DWORD PTR SS:[EBP-28]
0050B071  |. |E8 1E92EFFF   CALL jasen破解.00404294
0050B076  |. |8B45 D8       MOV EAX,DWORD PTR SS:[EBP-28]
0050B079  |. |50            PUSH EAX
0050B07A  |. |8D45 D0       LEA EAX,DWORD PTR SS:[EBP-30]
0050B07D  |. |BA 80B15000   MOV EDX,jasen破解.0050B180                    ;  MyKey
0050B082  |. |E8 0D92EFFF   CALL jasen破解.00404294
0050B087  |. |8B45 D0       MOV EAX,DWORD PTR SS:[EBP-30]
0050B08A  |. |50            PUSH EAX
0050B08B  |. |8D45 CC       LEA EAX,DWORD PTR SS:[EBP-34]
0050B08E  |. |BA 88B15000   MOV EDX,jasen破解.0050B188                    ;  SOFTWARE\Microsoft\D-Binder\2.7-X\
0050B093  |. |E8 FC91EFFF   CALL jasen破解.00404294
0050B098  |. |8B55 CC       MOV EDX,DWORD PTR SS:[EBP-34]
0050B09B  |. |B8 01000080   MOV EAX,80000001
0050B0A0  |. |59            POP ECX                                  ;  kernel32.7C817077
0050B0A1  |. |E8 86D6FFFF   CALL jasen破解.0050872C
0050B0A6  |. |EB 13         JMP SHORT jasen破解.0050B0BB
0050B0A8  |> \6A 40         PUSH 40                                  ; /Style = MB_OK|MB_ICONASTERISK|MB_APPLMODAL
0050B0AA  |.  68 38B15000   PUSH jasen破解.0050B138                       ; |提示
0050B0AF  |.  68 ACB15000   PUSH jasen破解.0050B1AC                       ; |注册失败!请联系作者!
0050B0B4  |.  6A 00         PUSH 0                                   ; |(Initial CPU selection)
0050B0B6  |.  E8 2DBDEFFF   CALL <JMP.&user32.MessageBoxA>           ; \MessageBoxA

这里关键call
0050AFFA  |.  E8 A994EFFF   CALL jasen破解.004044A8
下面就是判断你的注册码正确与否的,不正确就跳到了
0050B0AF 这里来,就调用了MessageBoxA  提示你注册的NAG,
其实到了这里我们已经很明白了,直接把关键call下面的跳转NOP掉,或者jZ就OK了!
但是高手不会就这样爆破的,【当然我是菜鸟级别的O(∩_∩)O~】
我们要追注册码才是真理,要和谐的破解(*^__^*) 嘻嘻……
那好办,我们在跳转处下断点
0050AFFF     /0F85 A3000000 JNZ jasen破解.0050B0A8      就这里下断

什么你不知道什么是断,那好了你还是躺着睡会吧,天热……估计能梦到为什么……
⊙﹏⊙b汗开个玩笑,下端就是按F2,就是程序运行到这里就停下来了!明白?不明白加JASEN:QQ359900970 这里就不多说了。

下断后然后F9:程序会自动运行,随便输入个注册码。
这时候注意看地址栏和FPU【寄存器】里面有显示你刚才输入的ASCLL码,就在附近有真确的注册码,OK!输入注册码搞定……………………

程序就不运行了,图标上很清楚至于远控吗?╭(╯^╰)╮  我已经被   某某工作室警告了!所以就不发上来了!有需要的可以私下交流……拒绝 违法!!!!

只求版主给个注册码!仅此一求希望斑竹满足![/SIZE]

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (24)
雪    币: 370
活跃值: (52)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
2
先支持下 以后我会定期公布获邀请码的新朋友
建议:技术就是技术 可以把题目价值200原去掉的
2009-7-13 23:16
0
雪    币: 89
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
好的!其实目的还是想引起元老注意。现在XX掉!
2009-7-13 23:23
0
雪    币: 370
活跃值: (52)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
4
不是什么元老了 以后多互相交流学习了
2009-7-13 23:27
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
5
看雪论坛的坛规:如果要分析国产商业软件,请将软件的名称隐去。否则,不仅可能给作者带来麻烦,而且会给论坛带来麻烦。
2009-7-13 23:28
0
雪    币: 89
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好的多谢提醒!已经更改。初次发贴没有想那么多,想的只是技术交流!呵呵 有什么不便的尽管说。
2009-7-13 23:37
0
雪    币: 257
活跃值: (28)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
7
为了论坛的更好发展,很多方面需要注意的。建议楼主把贴子内容里代码中间的那四个汉字名称也改了吧
2009-7-13 23:57
0
雪    币: 89
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
呵呵  终于改的没有任何痕迹了!但是不便于新手看了……没有办法。
2009-7-14 00:25
0
雪    币: 257
活跃值: (28)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
9
将“XXXX”改为“程序名”就直观了。上面还有一段没改啊
2009-7-14 00:27
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
小提示:图片里面的软件名字貌似没有改哦。
2009-7-14 00:38
0
雪    币: 89
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
哎!!!我反编译个软件也没有这么费事,呵呵。算了不改了。爱咋地咋地吧……本人纯粹为了交流学习,要是都该了,新手就不好跟着步骤来了!会搞的一塌糊涂的。将就着吧,如果触犯了作者权利我会马上删帖走人的!
看看就为一个邀请码,大费周折了啊。好的不会再改了,继续cracking   。。。。。。顺便问下坛子里有.net的反编译高手没【就是破解.net】呵呵   希望交流交流经验。
2009-7-14 00:45
0
雪    币: 257
活跃值: (28)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
12
我才下了个SDK,也准备开始学学.net编程再破掉呢
2009-7-14 00:55
0
雪    币: 89
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
等不及发邀请码了,明天在等,不过希望版主给个确定的时间,发放邀请码。兄弟们好来确认……定期公布好像太泛泛了!好的睡觉去了。明天关注。。。。。。。
2009-7-14 01:05
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
哎``一码难求啊
2009-7-14 02:15
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
=。= 你的个人网站是什么 !寒
2009-7-14 09:56
0
雪    币: 89
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
不好公布,O(∩_∩)O~  会被某些不良分子盯上的。不好意思了啊…………
2009-7-14 10:43
0
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
加你的QQ怎么加不了
2009-7-14 11:18
0
雪    币: 89
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
不应该的网名:jasen   QQ:359900970     没理由加不了啊,都有人加了呢!!!!
2009-7-14 11:57
0
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
回答你的個人網站錯誤
2009-7-14 14:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
你沒寫清楚思路與原理。最基本也要寫個吧,
還有個問題哦。。我想請教一下。你這個是在炫耀嗎
2009-7-15 13:30
0
雪    币: 89
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
炫耀称不上,没有写清楚?要怎么写才算清楚呢?要是学crack的还用把基础的也写出来吗?思路已经很清楚至于原理,反编译的!逆向工程别人加锁,我们反向来解锁!还有就是再清楚点,估计会被顶上的………………低调低调。都是学习的,只不过是申请个邀请码而已!
2009-7-15 13:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
不知道你的个人论坛无法加你的QQ啊
2009-7-15 18:58
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
我也想法弄个邀请码!努力啊!!!!
2009-7-15 22:04
0
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
学习,恭喜成功
2009-7-15 22:45
0
雪    币: 205
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
2009-8-28 14:56
0
游客
登录 | 注册 方可回帖
返回
//