bsuc 发表于 2008-2-28 11:50:05

去除小灰狼票据打印软件 V7.0试用限制

【破文标题】去除小灰狼票据打印软件 V7.0试用限制
【破文作者】﹎o錯.`覺℡
【作者邮箱】[email protected]
【作者主页】
【破解工具】ollydbg DIE0.63LordPE Import
【破解平台】winxpsp2
【软件名称】小灰狼票据打印软件 V7.0
【软件大小】5533 KB
【原版下载】http://www.skycn.com/soft/42007.html
【保护方式】钱数限制不能超过5万,次数限制10次,客户限制不能超过6个(试用版,没有注册程式)
【软件简介】软件正在悄然改变了财务人员的生活。但是,您是否还在为手写支票、进帐单、电汇单...烦恼呢?
   现在好了,全国已有5000多家企业的财务人员在小灰狼的帮助下改变了这个状况!
   扔掉那机械和烦恼的填票方式吧!(注意:我们劝你抛弃手写并不是怀疑您的书写功底,只是手写票据让人感觉您的公司不正规)

   小灰狼票据套打软件,套打支票、进账单、电汇单、承兑汇票、境外汇款申请书... 确实有一套:
      1、金额输入小写,自动进行大写转换;
      2、常用往来单位的银行、帐号、企业名称等信息分组存储,方便选择调用;
      3、支票、进帐单填开可互转,省事!
      4、用途等常用项可预设多项,以备开票选择;
      5、与任何针式、喷墨、激光打印机都具有良好的兼容性;
      6、打印机打印,票面美观,套打位置精确。出错率和作废率接近零,银行无退票;
      7、开过的单据可保存起来;
      8、操作界面简洁,软件安装简单;
      9、银行单据格式若变化,网上及时提供免费升级,绝对不需要你自己订制;
      10、加密狗加密,重装系统不需要重新安装,也不需要再注册和调试。
    ....

   更多信息请访问我们的网站 http://www.xiaohuilang.com ,上面有试用版下载!
   我软件的口号是“不求复杂强大,但求易用实用。”

   另还有简化的支票版软件:只打印支票和进账单。使用简便优惠多多~~

:)把手写票据的时间省下来喝咖啡吧,工作其实可以变得更悠闲;)
【破解声明】菜鸟学习之路,给自己做个留念,错误之处请老大们多多指教。
------------------------------------------------------------------------
【破解过程】软件是个试用版,没有注册对话框,限制有三点
1、输入金额不能超过5万元
2、储存往来客户不能超过6个,且不开发帐户资料的EXCEL导入功能
3、测试版2008年5月前可以试用30次,

我做了如下几点修改,脱壳就不说了
1、去除时间限制,查找字符串来到
005E6134   .64:8910       MOV DWORD PTR FS:,EDX
005E6137   .E9 1C010000   JMP 3.005E6258            这里原来跳的很进,我直接改成弹出次数以后的地址了
005E613C      90            NOP
005E613D      90            NOP
005E613E   .A1 780D5F00   MOV EAX,DWORD PTR DS:
005E6143   .8B00          MOV EAX,DWORD PTR DS:
005E6145   .E8 726CEAFF   CALL 3.0048CDBC
005E614A   .E8 15DDE1FF   CALL 3.00403E64
005E614F   .837D D8 00    CMP DWORD PTR SS:,0             比较是否大于0次
005E6153   .7F 16         JG SHORT 3.005E616B            这里该也可以,我在上面一个JMP改的
005E6155   .B8 586B5E00   MOV EAX,3.005E6B58                     ;试用次数过期!~~

省略部分代码

005E621C   > \FF4D D8       DEC DWORD PTR SS:
005E621F   .68 AC6B5E00   PUSH 3.005E6BAC                        ;你还可以试用本软件
005E6224   .8D95 40FFFFFF LEA EDX,DWORD PTR SS:
005E622A   .8B45 D8       MOV EAX,DWORD PTR SS:
005E622D   .E8 1230E2FF   CALL 3.00409244
005E6232   .FFB5 40FFFFFF PUSH DWORD PTR SS:
005E6238   .68 C86B5E00   PUSH 3.005E6BC8                        ;   次
005E623D   .8D85 44FFFFFF LEA EAX,DWORD PTR SS:
005E6243   .BA 03000000   MOV EDX,3
005E6248   .E8 0BE5E1FF   CALL 3.00404758
005E624D   .8B85 44FFFFFF MOV EAX,DWORD PTR SS:
005E6253   .E8 283BE5FF   CALL 3.00439D80               这个CALL 弹出还剩几次的窗口
005E6258   >8D95 34FFFFFF LEA EDX,DWORD PTR SS:   刚才那个jmp直接跳到这个地址

这样就跳过了时间限制和对话框,另外软件好像还限制在2008年5月前使用,我调系统时间到2008年5月后 没有发现问题,不知道有没有其他检测,没测试。

2、去除5万元限制,本来是大于5万的时候大写数字那就不显示了,而显示是“试用版不能超过伍万元”

同样字符串来到:
004F2037   .9E            SAHF
004F2038   .EB 0C         JMP SHORT 4.004F2046            我直接改了JMP就没事了
004F203A   .8BC7          MOV EAX,EDI
004F203C   .BA E0204F00   MOV EDX,4.004F20E0                     ;试用版不能超过伍万元!
004F2041   .E8 D623F1FF   CALL 4.0040441C
004F2046   >33C0          XOR EAX,EAX

3、帐户的储存,超过6个就提示错误“保存失败,试用版本帐户存储不能超过6个,请购买软件。购买后支持存储3万个!”

0058BB96   .FF52 58       CALL DWORD PTR DS:
0058BB99   .8BF0          MOV ESI,EAX
0058BB9B   .83FE 05       CMP ESI,5                  和5比较大于5则失败
0058BB9E   .EB 0F         JMP SHORT 4.0058BBAF         我已经改了无条件跳
0058BBA0   .B8 B8CB5800   MOV EAX,4.0058CBB8                     ;保存失败,试用版本帐户存储不能超过6个,请购买软件。购买后支持存储3万个!
0058BBA5   .E8 D6E1EAFF   CALL 4.00439D80
0058BBAA   .E9 7D0B0000   JMP 4.0058C72C

这样就可以成功保存了。

4、另外有几个地方提示测试版,帐户那得可以用资源修改器修改掉。
启动软件的时候有个提示框我没去掉,太菜了不知道怎么断下来分析。

------------------------------------------------------------------------
【破解总结】简单的去除了部分限制,同样也有很多问题没有解决
1、请高手指点我如何去掉启动时的这个窗口
      1、输入金额不能超过5万元
      2、储存往来客户不能超过6个,且不开发帐户资料的EXCEL导入功能
      3、测试版2008年5月前可以试用30次,
2、弄完后发现一个严重的问题,自己解决不了就是帐户那,刚启动可以显示全部用户,但是一跳上面的选项卡和分组就又变成最多显示6个了,实在郁闷,请高手指教。
4、简单做了个文件补丁,我也不知道为什么我做出来的哪么大,源文件脱壳以后就变大了不少。
补丁下载:http://www.vdisk.cn/API/fileq.php?sid=3262188.1206762595.-56456932
------------------------------------------------------------------------
【版权声明】仅供学习参考。另有没有人收徒弟啊,联系偶QQ:240691

zhangqqshuo 发表于 2008-2-28 12:27:40

检测OD怎么过的?

bsuc 发表于 2008-2-28 12:29:49

原帖由 zhangqqshuo 于 2008-2-28 12:27 发表 https://www.chinapyg.com/images/common/back.gif
检测OD怎么过的?

脱壳后直接用的这个版本的OD ICY修改版

此版是在OllyDBG 1.1 汉化第三版基础上修改完成。(主文件 ICY.EXE)

修改了OllyDBG类标识,可以跳过某些软件检测OD;

升级HideOD到0.1.7.0,可以方便的调试THEMIDA、Winlicense、ExeCryptor、等强壳;

添加了一些实用插件和脚本。

内附OD检测Crackme(Linux新作)
                                                                      2007年3月19日

                                                                              ~icy~学习班   

wiliiwin 发表于 2008-2-28 14:27:57

学习了 LZ加油

Nisy 发表于 2008-2-28 16:19:43

弄完后发现一个严重的问题,自己解决不了就是帐户那,刚启动可以显示全部用户,但是一跳上面的选项卡和分组就又变成最多显示6个了,实在郁闷,请高手指教。

用Loader试一下 或者将次数设置为固定数值

ttt0001 发表于 2008-2-29 14:08:57

也可用专门的脱壳机就可搞定!!!!!!!!!!

cfc1680 发表于 2012-4-1 12:51:49

感谢分享交流,学习一下了

cfc1680 发表于 2012-3-25 00:09:47

学习一下了,感谢交流分享
页: [1]
查看完整版本: 去除小灰狼票据打印软件 V7.0试用限制