爆破USB Disk Security V5.0.0.55
USB Disk Security V5.0.0.55是一款U盘防毒杀毒软件,可以免疫U盘,未注册版有功能限制,于是就爆破了。爆文部分如下:文件自己搜索下载吧。这里仅提供技术交流文章
删除单个文件的出错跳转
0040D19B E8 A4BC0000 call <jmp.&MFC42.#4160>
0040D1A0 A0 FC304200 mov al,byte ptr ds:
0040D1A5 84C0 test al,al
0040D1A7 74 13 je short 1USBGuar.0040D1BC///这里是删除单个文件的出错跳转,改成JMP就可以了.
0040D1A9 8B4424 18 mov eax,dword ptr ss:
0040D1AD 6A 00 push 0
0040D1AF 6A 00 push 0
0040D1B1 50 push eax
0040D1B2 E8 B7BC0000 call <jmp.&MFC42.#1200>
全部删除的按钮对应的出错提示
0040D5D6 E8 69B80000 call <jmp.&MFC42.#4160>
0040D5DB A0 FC304200 mov al,byte ptr ds:
0040D5E0 84C0 test al,al
0040D5E2 74 0B je short 2USBGuar.0040D5EF //这里的跳转是全部删除的按钮对应的出错提示,改成jmp即可.
0040D5E4 8B4C24 08 mov ecx,dword ptr ss:
0040D5E8 6A 00 push 0
00401808 E8 37760100 call <jmp.&MFC42.#4160>
0040180D A0 FC304200 mov al,byte ptr ds:
00401812 84C0 test al,al
00401814 74 0E je short USBGuard.00401824//这里是删除的出错跳转,改成JMP
00401816 8B4424 18 mov eax,dword ptr ss:
0040181A 6A 00 push 0
0040181C 6A 00 push 0
0040181E 50 push eax
0040181F E9 D0010000 jmp USBGuard.004019F4
00401824 8B8B 38060000 mov ecx,dword ptr ds:
0040182A 8B35 10C74100 mov esi,dword ptr ds:[<&USER32.SendMessageA>]; USER32.SendMessageA
00401830 6A 02 push 2
00401832 6A FF push -1
00411F5D E8 E26E0000 call <jmp.&MFC42.#4160>
00411F62 A0 FC304200 mov al,byte ptr ds:
00411F67 6A 00 push 0
00411F69 84C0 test al,al
00411F6B 6A 00 push 0
00411F6D 74 06 je short USBGuard.00411F75//这里的跳转是删除的按钮对应的出错提示,改成jmp即可.
00411F6F 8B4424 14 mov eax,dword ptr ss:
00411F73 EB 44 jmp short USBGuard.00411FB9
00411F75 8B8E 80000000 mov ecx,dword ptr ds:
00411F7B 68 04100000 push 1004
00411F80 51 push ecx
查找Ctrl+s:mov al,byte ptr ds:,将其下的Je,全部改成JMP即可将所有的删除按钮功能恢复
Crack by ydm_ydm 20080601 很厉害的说 我是第一次听说这个爆破USB我是菜鸟 很菜很菜 这些功能点兄弟是如何找到的 能否详细的写一下
PS:另外可以分析下程序启动时的爆破 KEY写在注册表中
页:
[1]