dewwu 发表于 2009-11-22 03:07:45

破解不完全请高手指点,谢谢!

发房软件破解不完全请高手指点,谢谢!
发房软件下载地址:
http://www.cdfcc.cn/downloads.asp

PEiD查壳:无壳,Borland Delphi 6.0 - 7.0编写
用 DEDE 查找按钮(登录)地址:006476E4
OD载入后,F9运行,出现登录对话框,查找ASCII 、UNICODE 和 参考文本字串:
0064745A   mov   edx, 0064762C   5.2.0
006474A8   mov   edx, 0064767C   正在检查升级信息与状态...
006474F2   mov   edx, 00647698   \n\n发现软件的更新版本,您必须升级才能继续登陆操作!\n\n\n\n点确定将开始软件升级
00647841   mov   edx, 00647E00   正在验证登陆信息...
00647958   mov   edx, 00647E1C   服务器连接失败,请稍候再试。
006479CE   mov   edx, 00647E44   重新尝试验证登陆...
00647CE5   mov   edx, 00647E78   登陆成功,下载数据需要几分钟...
0064E7DB   mov   edx, 0064F568   发送量已达发房上线
00650C2A   mov   edx, 006512FC   登陆数据包发送错误
00658C52   mov   edx, 006590E8   发房--房产网络经纪人的必备软件全国统一客服热线:028-85583657   400-6763657
0065AACB   mov   edx, 0065C20C   您的房源库已满,请升级更高版本,否则请先删除部份房源后再增加。修改 0065AAAE
0065BCE2   mov   eax, 0065C52C   程序异常退出,ftp服务故障,请与客服中心联系
0065CFDB   mov   edx, 0065D59C   此站点只有正式用户才能使用,请升级为正式用户(背景为灰色的站点都为正式用户专用)   
0065DE8C   mov   edx, 0065E4E8   对不起!试用用户一次最多选择5条房源进行发布,请重新选择房源条数。
0065DF37   mov   edx, 0065E540   您今天的发送量已满,请升级更高版本。
0065DF89   mov   edx, 0065E568   您的账号已经到期,请升级为正式版。
00661243   mov   edx, 00661410   尊敬的用户:\n\n\n\n当日可用发送条数超过限制\n\n   
006612D5   mov   edx, 00661478   对不起!您的房源发布量已经超出今日可发送数量。      
006619AE   mov   edx, 006619EC   对不起!试用用户不能调整发送线程数,请升级为正式版用户。1
00661A66   mov   edx, 00661AA4   对不起!试用用户不能调整发送线程数,请升级为正式版用户。
006685EC   mov   edx, 006686C0   您的房源库已满,请升级更高版本,否则请先删除部份房源后再增加。
0066DA0C   mov   edx, 0066DC04   对不起!只有正式用户才有此功能。
0066F3D4   mov   edx, 0066F4F8   此站点只有正式用户才能使用,请升级为正式用户(背景为灰色的站点都为正式用户专用)
0066F6F5   mov   edx, 006702A8   此站点只有正式用户才能使用,请升级为正式用户(背景为灰色的站点都为正式用户专用)
00670492   mov   edx, 006704E0   试用用户不能提交新网站,请升级为正式用户。
006705AF   mov   edx, 006706A4   对不起!试用用户不能试用此网站,请升级成正式版用户。
00672ABE   mov   edx, 00672BD4   为了保证其他企业版用户的权利,您每天只能查询20条房东房源信息!您确实要查看该房源的联系方式吗?
00672B67   mov   edx, 00672C30   对不起!您不是企业版用户无法查询房东电话,请联系客服中心费升级。

修改下面二处后,虽可进入主界面,但不能使用!
00647B09   . /75 63         jnz   short 00647B6E   改为jz
00647BFE   . /7F 68         jg      short 00647C68   改为jbejle

请指点!并发破文,谢谢!

[ 本帖最后由 dewwu 于 2009-12-4 17:55 编辑 ]

ty1921 发表于 2009-11-22 04:19:09

可以跳过用户和密码的验证进入程序,是在前面修改一处。
但进去了要配置网站,提交什么烂页面,也没细看,觉得功能好像没多大限制,注册个用户才知道是不是正常的

ty1921 发表于 2009-11-25 00:52:49

00647CE5   mov   edx, 00647E78   登陆成功,下载数据需要几分钟...

向上跟踪,可跳进此处

dewwu 发表于 2009-11-25 15:55:30

我修改这三处后出错,请帮忙看一下:


以下为未注册开或未激活(广东_深圳)帐号调试,(对照试用帐号)
00647B09   . /75 63         jnz   short 00647B6E跳转已实现(试用帐号)
00647B09   /74 63         je      short 00647B6E(未注册帐号修改后实现跳转)

00647B80   . /7D 6B         jge   short 00647BED跳转已实现(试用帐号)
00647B80   /7C 6B         jl      short 00647BED(未注册帐号修改后实现跳转)

00647BFE   . /7F 68         jg      short 00647C68跳转已实现(试用帐号)
00647BFE   /7E 68         jle   short 00647C68(未注册帐号修改后实现跳转)

修改后登录肢发生错误,见图,且站点管理内无一个网站,(试用帐号内有网站,见图)

[ 本帖最后由 dewwu 于 2009-11-25 16:07 编辑 ]

sjh717142 发表于 2009-11-25 20:45:59

这个程序基本都是用这个call来控制的 CALL 004050A0

你强行修改跳转登陆 软件当然无法使用 因为后面是要用账号来从服务器获取你的信息的

建议你注册试用账号 然后爆破软件中的一些功能限制即可 体力活而已 我爆了几个 供参考

[ 本帖最后由 sjh717142 于 2009-11-25 21:10 编辑 ]

dewwu 发表于 2009-11-25 22:02:15

原帖由 sjh717142 于 2009-11-25 20:45 发表 https://www.chinapyg.com/images/common/back.gif
这个程序基本都是用这个call来控制的 CALL 004050A0

你强行修改跳转登陆 软件当然无法使用 因为后面是要用账号来从服务器获取你的信息的

建议你注册试用账号 然后爆破软件中的一些功能限制即可 体力活而已 我爆 ...
功能限制都已爆破了,如果不使用试用账号,用什么办法能绕过服务器的验证呢?试用账号过期后不知道怎么登录服务器。

sjh717142 发表于 2009-11-25 23:19:55

原帖由 dewwu 于 2009-11-25 22:02 发表 https://www.chinapyg.com/images/common/back.gif

功能限制都已爆破了,如果不使用试用账号,用什么办法能绕过服务器的验证呢?试用账号过期后不知道怎么登录服务器。
你这是多此一举 根本就没有绕过的必要 试用期限我也是解除了的

ty1921 发表于 2009-11-26 20:54:13

版主说在在理,佩服

loway 发表于 2009-12-11 19:27:32

要是一定要绕过验证就只有找到验证call nop掉
但是后果可能是你要修改更多的地方

爽歪歪 发表于 2010-1-2 18:11:23

进来学习下
页: [1]
查看完整版本: 破解不完全请高手指点,谢谢!