首页
社区
课程
招聘
[旧帖] [原创]破解其实很简单,轻松破解《全国报纸天天读》 0.00雪花
发表于: 2009-9-6 03:53 2006

[旧帖] [原创]破解其实很简单,轻松破解《全国报纸天天读》 0.00雪花

2009-9-6 03:53
2006
在网上下了个《全国报纸天天读》软件,这款软件在大概试用几十秒之后就会出现对话框,提示试用时间已到(史上试用时间最短的软件),然后点击确定后软件就关闭。
   用od打开,运行后竟然刚出现启动画面软件就不运行了,接着到了系统的领空,看来这条路不好走。那试试找字符串吧,在软件上选择注册,随便写了几个数字,点确定竟然什么提示都没有。用od插件搜搜吧(不知道为什么,只能搜ascll字符串,不能搜unicode的,否则会出错),从底往上搜,终于发现了“评估时间到,请注册”的字符串双击一下,看到:
0043B002   .  50            PUSH EAX
0043B003   .  68 F0030000   PUSH 3F0
0043B008   .  E8 89940000   CALL <JMP.&MFC42.#5951>
0043B00D   .  81BE 94000000>CMP DWORD PTR DS:[ESI+94],2BC
0043B017   .  75 3A         JNZ SHORT Rpaper.0043B053

0043B019   .  8B8E 98000000 MOV ECX,DWORD PTR DS:[ESI+98]
0043B01F   .  8B56 20       MOV EDX,DWORD PTR DS:[ESI+20]
0043B022   .  51            PUSH ECX                                 ; /TimerID
0043B023   .  52            PUSH EDX                                 ; |hWnd
0043B024   .  FF15 84B84400 CALL DWORD PTR DS:[<&USER32.KillTimer>]  ; \KillTimer
0043B02A   .  8BCE          MOV ECX,ESI
0043B02C   .  C786 94000000>MOV DWORD PTR DS:[ESI+94],0
0043B036   .  E8 55940000   CALL <JMP.&MFC42.#4853>
0043B03B   .  6A 00         PUSH 0
0043B03D   .  6A 00         PUSH 0
0043B03F   .  68 80314700   PUSH Rpaper.00473180                     ;  评估时间到,请注册,继续试用请重新开始!
0043B044   .  8BCE          MOV ECX,ESI
0043B046   .  E8 21940000   CALL <JMP.&MFC42.#4224>
0043B04B      6A 00         PUSH 0
0043B04D      FF15 88B84400 CALL DWORD PTR DS:[<&USER32.PostQuitMess>;  USER32.PostQuitMessage
0043B053   >  8BCE          MOV ECX,ESI
0043B055   .  E8 24940000   CALL <JMP.&MFC42.#2379>
0043B05A   .  5E            POP ESI
0043B05B   .  C2 0400       RETN 4

大家看到了,在这个字符串左右调用了2个函数(还调用了mfc中的几个函数,大概是绘制对话框的),一个是killtimer,一个是postquitmess,很显然这里是关闭计时器,并且令程序结束。
仔细看这2行
0043B00D   .  81BE 94000000>CMP DWORD PTR DS:[ESI+94],2BC
0043B017   .  75 3A         JNZ SHORT Rpaper.0043B053
这里程序做了个比较,如果不相等就跳转,那么相等呢?当然就执行底下的语句,也就是关闭程序的语句了.很简单的,把JNZ改成JMP,然后保存一下,这个软件再也不会弹出试用已到的对话框了。
有的人可能会问,虽然把JNZ改成JMP,你怎么就确定JMP以后的语句不会反过来执行上面那段关闭程序的代码呢。很简单,我把破解的软件开了几个小时,一点问题都没有。有时候破解就像做探索实验,没必要纠结程序每个细节,只要实验成功了就行了

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 314
活跃值: (271)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
沙发!!!!!
2009-9-6 07:44
0
雪    币: 248
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主辛苦了,虽然我还是菜鸟,但我还是从头到尾看完了。。。
因为,我也喜欢多学点技术啊。。。
2009-9-6 08:16
0
雪    币: 4
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不错,简单粗暴~
2009-9-6 08:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
刚开始还真不好走
一进入了就会容易多了
2009-9-6 09:02
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我同意你的说法,很多时间,测试一下,多测试几下就好了,没必要搞的那么复杂
2009-9-6 09:02
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
应该说爆破很简单哦,其他的。。。。。。。
2009-9-6 11:08
0
雪    币: 64
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
老大把你破解完的软件发来共享一下呀
2009-9-6 13:10
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
只想说4个字 :学无止境
2009-9-6 13:13
0
雪    币: 27
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
不知道发出来算不算违规,软件是sharebank里面的,给个下载链接 http://www.sharebank.com.cn/soft/searchlist.php?smart=%C8%AB%B9%FA%B1%A8%D6%BD
我记不得我下载的是个人版还是家庭版的了,好像是第一个(售价100多呢,竟然什么壳都没有)。破解过程因为太简单了,动作快的不超过10秒钟吧,下了自己改下就行了。
2009-9-6 13:49
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
呵呵,你是为了破解而破解。看雪 宣称的 是 技术,不是结果。。
2009-9-6 15:25
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
黄帝的新装,漂亮不。除去名与利,只剩下智力游戏。
2009-9-6 15:54
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
这个软件说不定还真有人买。能赚钱的都是好点子。软件作者可能没到过看雪论坛。
2009-9-6 15:56
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
这个软件很有意思。软件版权上写着版权所有2005-2012,他都在过未来的生活了。羡慕。
没有加壳,不来看雪论坛的软件作者,往往都面临被人强X的命运。

这个软件有点象龙卷风收音机,都是用网上的现成资源,集成起来,还能卖钱,有经经济头用。看软件界面风格很特别,谁能告诉我是不是易语言写的?
2009-9-6 16:16
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
我N年前尝试破解见到的第一种方法就是这样的,直接跳转。复杂一点点的还有长度不同自己填充两行的。
2009-9-6 16:36
0
雪    币: 80
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
学习中,爆破呀!
2009-9-6 16:47
0
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
路过。  支持一下,
2009-9-6 20:05
0
游客
登录 | 注册 方可回帖
返回
//