ydm_ydm 发表于 2008-6-15 08:10:16

爆破USB Disk Security V5.0.0.55

USB Disk Security V5.0.0.55是一款U盘防毒杀毒软件,可以免疫U盘,未注册版有功能限制,于是就爆破了。爆文部分如下:
文件自己搜索下载吧。这里仅提供技术交流文章

删除单个文件的出错跳转
0040D19B    E8 A4BC0000   call <jmp.&MFC42.#4160>
0040D1A0    A0 FC304200   mov al,byte ptr ds:
0040D1A5    84C0            test al,al
0040D1A7    74 13         je short 1USBGuar.0040D1BC///这里是删除单个文件的出错跳转,改成JMP就可以了.
0040D1A9    8B4424 18       mov eax,dword ptr ss:
0040D1AD    6A 00         push 0
0040D1AF    6A 00         push 0
0040D1B1    50            push eax
0040D1B2    E8 B7BC0000   call <jmp.&MFC42.#1200>

全部删除的按钮对应的出错提示
0040D5D6    E8 69B80000   call <jmp.&MFC42.#4160>
0040D5DB    A0 FC304200   mov al,byte ptr ds:
0040D5E0    84C0            test al,al
0040D5E2    74 0B         je short 2USBGuar.0040D5EF   //这里的跳转是全部删除的按钮对应的出错提示,改成jmp即可.
0040D5E4    8B4C24 08       mov ecx,dword ptr ss:
0040D5E8    6A 00         push 0



00401808   E8 37760100         call <jmp.&MFC42.#4160>
0040180D   A0 FC304200         mov al,byte ptr ds:
00401812   84C0                test al,al
00401814   74 0E               je short USBGuard.00401824//这里是删除的出错跳转,改成JMP
00401816   8B4424 18         mov eax,dword ptr ss:
0040181A   6A 00               push 0
0040181C   6A 00               push 0
0040181E   50                  push eax
0040181F   E9 D0010000         jmp USBGuard.004019F4
00401824   8B8B 38060000       mov ecx,dword ptr ds:
0040182A   8B35 10C74100       mov esi,dword ptr ds:[<&USER32.SendMessageA>]; USER32.SendMessageA
00401830   6A 02               push 2
00401832   6A FF               push -1



00411F5D   E8 E26E0000         call <jmp.&MFC42.#4160>
00411F62   A0 FC304200         mov al,byte ptr ds:
00411F67   6A 00               push 0
00411F69   84C0                test al,al
00411F6B   6A 00               push 0
00411F6D   74 06               je short USBGuard.00411F75//这里的跳转是删除的按钮对应的出错提示,改成jmp即可.
00411F6F   8B4424 14         mov eax,dword ptr ss:
00411F73   EB 44               jmp short USBGuard.00411FB9
00411F75   8B8E 80000000       mov ecx,dword ptr ds:
00411F7B   68 04100000         push 1004
00411F80   51                  push ecx



查找Ctrl+s:mov al,byte ptr ds:,将其下的Je,全部改成JMP即可将所有的删除按钮功能恢复


Crack by ydm_ydm   20080601

monsoonyes 发表于 2008-6-15 10:35:59

很厉害的说 我是第一次听说这个爆破USB我是菜鸟 很菜很菜

Nisy 发表于 2008-6-16 10:53:59

这些功能点兄弟是如何找到的 能否详细的写一下

PS:另外可以分析下程序启动时的爆破 KEY写在注册表中
页: [1]
查看完整版本: 爆破USB Disk Security V5.0.0.55