樊盟 发表于 2009-2-4 12:43:49

找茬专家追码修改版权

※声明教程翻录:原版是黑鹰论坛小寳,我只是翻录教程,学习一下破解思路!

今天的目标是:※声明教程翻录:原版是黑鹰论坛小寳,我只是翻录教程,学习一下破解思路!

今天的目标是:找茬专家追码修改版权。

大家好,我是小船漂漂,

我们的目标软件是:找茬专家3.77

需要用到的工具:PEID,OD,

有些细节我就不写了,具体看教程!

首先是PEID查壳……我已经查过了,Microsoft Visual C++ 8.0 编写的,

直接OD载入,F9运行,先运行到输入注册码的地方再下断点:bp MessageBoxW,

输入假吗……提示密码错误!

断下来以后.在堆栈窗口出现:

0012F218   00407F50/CALL 到 MessageBoxW 来自 GGA-找茬.00407F4A
0012F21C   001D03B6|hOwner = 001D03B6 ('登录',class='#32770')
0012F220   0042E5DC|Text = "密码错误!将以试用版登录..."
0012F224   0042E5D0|Title = "登录失败"
0012F228   00000010\Style = MB_OK|MB_ICONHAND|MB_APPLMODAL

在0012F218   00407F50/CALL 到 MessageBoxW 来自 GGA-找茬.00407F4A这串代码上面点击右键,选择跟随到反汇编窗口,

向上看:

这个JMP可以跳过第一个对话框提示,上面这个JNZ正好跳过关键的JMP……

在上面的CALL下F2断点……重新载入程序F9运行,断下来后F8单步向下运行,这个JNZ实现了.我们不可以让他跳,二进制,使用NOP填充,

继续走,注意看信息窗口和堆栈窗口,

出现了奇怪的字符串,要留意了……

注册码出来了……我们来试一下……

0012F628   00986638UNICODE "260148830808"

我们重新运行看看,这个软件要点击保存密码才可以的,下面我们来修改一下版权:

用到的工具:eXeScope C32Asm

怎样改就是自己的事了,随便改了。用其他的资源工具也可以修改,我就不演示了,现在打开的是我修改后的……

未注册的程序运行时看看这个按钮:将"网址之家"设为主页,我们可以用C32Asm修改为自己的,也可以将它去掉,搜索替换就可以了。

看一下注册窗口:http://shareware.skycn.com/orderform.php?purtype=unreg&soft_id=18463

可以将此主页改为自己的主页,

用C32Asm打开,我把这个给去掉了……

好了,教程到这里结束了,谢谢大家的观看。

注册信息:

机器码:SUPNM-5523895
注册码:260148830808

谢谢大家观看!

教程下载:
http://download.yinghuochong.com/download.aspx?id=296213&temp-aa-bb-cc=xmazQtkMpV50N23yvzuZuDUyZphnxWdN405%2fAJGz38U%3d

[ 本帖最后由 樊盟 于 2009-2-4 13:56 编辑 ]

黑暗次序 发表于 2009-2-6 11:22:50

VIP教程翻录的么?

樊盟 发表于 2009-2-6 14:06:15

回复 2# 黑暗次序 的帖子

不知是不是VIP教程,只是偶尔看到的,学习一下破解思路,又自己录制了一遍

forevermyth 发表于 2009-4-26 13:40:58

下不了。。。想学习一下

xuyang886 发表于 2009-4-26 18:44:26

看看啊``

xuyang886 发表于 2009-4-26 18:48:43

要注册

而且不能下`

leleku 发表于 2009-5-29 15:39:17

要不自己作一个,他这个可能都过时了
页: [1]
查看完整版本: 找茬专家追码修改版权