fghtiger 发表于 2009-12-27 09:37:42

DLL注入破解屏幕录像专家V7.5 Build20090710

【文章标题】: DLL注入破解屏幕录像专家V7.5 Build20090710(希望Nisy能提供一组正确的注信息测试下)
【文章作者】: fghtiger
【作者邮箱】: [email protected]
【作者QQ号】: 28011309
【下载地址】: 自己搜索下载
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
--------------------------------------------------------------------------------
【详细过程】
这篇文章主要是讲DLL注入破解方法,程序的破解版本 linholer 已经发布了好多了。

不知道方法与解密小组的方法是否一样,如果不同还请大侠们教下菜鸟。

首先找一个注入的工具,是和程序一起运行的那种。我这个是我自己用Delphi写的。

1、DLL注入工具编写思路主要用到以下几个API

CreateProcess ,OpenProcess,Virtualallocex,writeprocessmemory,getprocaddress ,Getmodulehandle,
createremotethread

具体的用法可以看下《《WINDOWS核心编程》》

2、注入的DLL
   
屏幕录像专家V7.5机器码就由硬盘ID 和CPUID 经过一定的运算得到了,我们要把它修改成我们想要的机器码。

1、 钩硬盘ID 因为程序会多次获取硬盘ID,和用户名进行运算,来验证注册码是否正确。 要做一个API-HOOK,具体的方法
《WINDOWS核心编程》中有,钩住DeviceIoControl 这个API 。

2、修改CPUID的返回值,方法与做APIHOOK的方法大致一样。这个返回值好像程序就对它进行一次访问。

如果要Delphi源码的发信息。





--------------------------------------------------------------------------------
【版权声明】: 转载请注明作者并保持文章的完整, 谢谢!

                                                       2009年12月26日 18:58:36

Luckly 发表于 2009-12-27 10:35:05

要那样钩的话 比直接破还麻烦... 而且反正CPUID你也钩不住 还是得Patch这一步~

sjh717142 发表于 2009-12-27 15:00:54

CPUID 这样也能改/:012

wizhot 发表于 2010-2-5 23:06:29

嗯,嗯,这个不错呢,谢谢大大分享~

hackbiao 发表于 2010-2-23 01:21:20

我也要学习呀

gngu 发表于 2010-3-6 11:55:15

我也要学习/:014

cjteam 发表于 2010-3-8 13:28:22

听luckly大牛的话,没错耳

i2000e 发表于 2010-3-18 21:58:32

膜拜!有源码吗?

lhglhg 发表于 2010-3-24 21:51:22

东西在哪里?

MeowCat 发表于 2010-3-25 22:36:09

学习收藏.....   啥时候发个源码呀?
页: [1] 2
查看完整版本: DLL注入破解屏幕录像专家V7.5 Build20090710