wwb831029 发表于 2006-7-12 01:04:23

关于ZHOU2X老大写的-维克软件的暗桩

本人照ZHOU2X 老大做的试了一次
软件地址:http://www.vksoft.com/download.htm
听说所有维克软件都有这个通病
【破解过程】
用PEID查壳为 Borland Delphi 6.0 - 7.0,无壳
试运行,弹出"欢迎试用维克进销存管理系统"提示注册窗口
再用OD截入程序,找到"欢迎试用维克进销存管理系统"。


CODE:007E67C8   $55             push ebp
007E67C9   .8BEC         mov ebp,esp
007E67CB   .83C4 F8      add esp,-8
007E67CE   .A1 F4117F00    mov eax,dword ptr ds:
007E67D3   .8B00         mov eax,dword ptr ds:
007E67D5   .E8 0ABBDFFF    call vkjxc24.005E22E4               ;关键CALL,跟进修改
007E67DA   .8845 FF      mov byte ptr ss:,al
007E67DD   .807D FF 00   cmp byte ptr ss:,0
007E67E1   .0F85 CA010000jnz vkjxc24.007E69B1                ;关键跳转,跳过未注册
007E67E7   .33C9         xor ecx,ecx
007E67E9   .B2 01          mov dl,1
007E67EB   .A1 A4645E00    mov eax,dword ptr ds:
007E67F0   .E8 8B96CBFF    call vkjxc24.0049FE80
007E67F5   .8945 F8      mov dword ptr ss:,eax
007E67F8   .33C0         xor eax,eax
007E67FA   .55             push ebp
007E67FB   .68 AA697E00    push vkjxc24.007E69AA
007E6800   .64:FF30      push dword ptr fs:
007E6803   .64:8920      mov dword ptr fs:,esp
007E6806   .8B45 F8      mov eax,dword ptr ss:
007E6809   .E8 FAFFDFFF    call vkjxc24.005E6808
007E680E   .8B10         mov edx,dword ptr ds:
007E6810   .FF52 44      call near dword ptr ds:
007E6813   .8B45 F8      mov eax,dword ptr ss:
007E6816   .E8 EDFFDFFF    call vkjxc24.005E6808
007E681B   .33D2         xor edx,edx
007E681D   .E8 EEB8C3FF    call vkjxc24.00422110
007E6822   .8B45 F8      mov eax,dword ptr ss:
007E6825   .E8 DEFFDFFF    call vkjxc24.005E6808
007E682A   .BA C0697E00    mov edx,vkjxc24.007E69C0               ;欢迎试用维克进销存管理系统
007E682F   .E8 DCB8C3FF    call vkjxc24.00422110
007E6834   .8B45 F8      mov eax,dword ptr ss:
007E6837   .E8 CCFFDFFF    call vkjxc24.005E6808
007E683C   .BA E4697E00    mov edx,vkjxc24.007E69E4               ;******************************
007E6841   .E8 CAB8C3FF    call vkjxc24.00422110
007E6846   .8B45 F8      mov eax,dword ptr ss:
007E6849   .E8 BAFFDFFF    call vkjxc24.005E6808
007E684E   .33D2         xor edx,edx
007E6850   .E8 BBB8C3FF    call vkjxc24.00422110
007E6855   .8B45 F8      mov eax,dword ptr ss:
007E6858   .E8 ABFFDFFF    call vkjxc24.005E6808
007E685D   .BA 0C6A7E00    mov edx,vkjxc24.007E6A0C               ;关于试用
007E6862   .E8 A9B8C3FF    call vkjxc24.00422110
007E6867   .8B45 F8      mov eax,dword ptr ss:
007E686A   .E8 99FFDFFF    call vkjxc24.005E6808
007E686F   .BA 206A7E00    mov edx,vkjxc24.007E6A20               ;===========
007E6874   .E8 97B8C3FF    call vkjxc24.00422110
007E6879   .8B45 F8      mov eax,dword ptr ss:
007E687C   .E8 87FFDFFF    call vkjxc24.005E6808
007E6881   .BA 346A7E00    mov edx,vkjxc24.007E6A34               ;1.试用只能登记50张单据
007E6886   .E8 85B8C3FF    call vkjxc24.00422110
007E688B   .8B45 F8      mov eax,dword ptr ss:
007E688E   .E8 75FFDFFF    call vkjxc24.005E6808
007E6893   .BA 546A7E00    mov edx,vkjxc24.007E6A54               ;2.试用没有时间和次数的限制
007E6898   .E8 73B8C3FF    call vkjxc24.00422110
007E689D   .8B45 F8      mov eax,dword ptr ss:
007E68A0   .E8 63FFDFFF    call vkjxc24.005E6808
007E68A5   .BA 786A7E00    mov edx,vkjxc24.007E6A78               ;3.试用期的数据在正常注册后能继续使用
007E68AA   .E8 61B8C3FF    call vkjxc24.00422110
007E68AF   .8B45 F8      mov eax,dword ptr ss:
007E68B2   .E8 51FFDFFF    call vkjxc24.005E6808
007E68B7   .BA A86A7E00    mov edx,vkjxc24.007E6AA8               ;4.初次使用时登陆名为sa密码为空,登陆后可更改该密码
007E68BC   .E8 4FB8C3FF    call vkjxc24.00422110
007E68C1   .8B45 F8      mov eax,dword ptr ss:
007E68C4   .E8 3FFFDFFF    call vkjxc24.005E6808
007E68C9   .BA E46A7E00    mov edx,vkjxc24.007E6AE4               ;5.sa是超级用户,可在操作员及权限中设置其他用户登陆名
007E68CE   .E8 3DB8C3FF    call vkjxc24.00422110
007E68D3   .8B45 F8      mov eax,dword ptr ss:
007E68D6   .E8 2DFFDFFF    call vkjxc24.005E6808
007E68DB   .BA 206B7E00    mov edx,vkjxc24.007E6B20               ;6.欢迎在试用中提出宝贵的建议和意见
007E68E0   .E8 2BB8C3FF    call vkjxc24.00422110
007E68E5   .8B45 F8      mov eax,dword ptr ss:
007E68E8   .E8 1BFFDFFF    call vkjxc24.005E6808
007E68ED   .33D2         xor edx,edx
007E68EF   .E8 1CB8C3FF    call vkjxc24.00422110
007E68F4   .8B45 F8      mov eax,dword ptr ss:
007E68F7   .E8 0CFFDFFF    call vkjxc24.005E6808
007E68FC   .BA 4C6B7E00    mov edx,vkjxc24.007E6B4C               ;联系我们
007E6901   .E8 0AB8C3FF    call vkjxc24.00422110
007E6906   .8B45 F8      mov eax,dword ptr ss:
007E6909   .E8 FAFEDFFF    call vkjxc24.005E6808
007E690E   .BA 206A7E00    mov edx,vkjxc24.007E6A20               ;===========
007E6913   .E8 F8B7C3FF    call vkjxc24.00422110
007E6918   .8B45 F8      mov eax,dword ptr ss:
007E691B   .E8 E8FEDFFF    call vkjxc24.005E6808
007E6920   .BA 606B7E00    mov edx,vkjxc24.007E6B60               ;官方网站 http://www.vksoft.com
007E6925   .E8 E6B7C3FF    call vkjxc24.00422110
007E692A   .8B45 F8      mov eax,dword ptr ss:
007E692D   .E8 D6FEDFFF    call vkjxc24.005E6808
007E6932   .BA 886B7E00    mov edx,vkjxc24.007E6B88               ;销售邮箱 [email protected]
007E6937   .E8 D4B7C3FF    call vkjxc24.00422110
007E693C   .8B45 F8      mov eax,dword ptr ss:
007E693F   .E8 C4FEDFFF    call vkjxc24.005E6808
007E6944   .BA AC6B7E00    mov edx,vkjxc24.007E6BAC               ;技术支持 [email protected]
007E6949   .E8 C2B7C3FF    call vkjxc24.00422110
007E694E   .8B45 F8      mov eax,dword ptr ss:
007E6951   .E8 B2FEDFFF    call vkjxc24.005E6808
007E6956   .BA D06B7E00    mov edx,vkjxc24.007E6BD0               ;联系电话 0793-7256088
007E695B   .E8 B0B7C3FF    call vkjxc24.00422110
007E6960   .8B45 F8      mov eax,dword ptr ss:
007E6963   .E8 A0FEDFFF    call vkjxc24.005E6808
007E6968   .BA F06B7E00    mov edx,vkjxc24.007E6BF0               ;qq咨询   450309742
007E696D   .E8 9EB7C3FF    call vkjxc24.00422110
007E6972   .8B45 F8      mov eax,dword ptr ss:
007E6975   .E8 8EFEDFFF    call vkjxc24.005E6808
007E697A   .BA 0C6C7E00    mov edx,vkjxc24.007E6C0C               ;msn咨询[email protected]
007E697F   .E8 8CB7C3FF    call vkjxc24.00422110
007E6984   .8B45 F8      mov eax,dword ptr ss:
007E6987   .8B10         mov edx,dword ptr ds:
007E6989   .FF92 EC000000call near dword ptr ds:
007E698F   .48             dec eax
007E6990   .0F9445 FF      sete byte ptr ss:
007E6994   .33C0         xor eax,eax
007E6996   .5A             pop edx
007E6997   .59             pop ecx
007E6998   .59             pop ecx
007E6999   .64:8910      mov dword ptr fs:,edx
007E699C   .68 B1697E00    push vkjxc24.007E69B1
007E69A1   >8B45 F8      mov eax,dword ptr ss:
007E69A4   .E8 C3D8CBFF    call vkjxc24.004A426C
007E69A9   .C3             retn
转到 005E22E4,跟进修改


CODE:005E22E4/.55             push ebp
005E22E5|.8BEC         mov ebp,esp
005E22E7|.6A 00          push 0
005E22E9|.53             push ebx
005E22EA|.8BD8         mov ebx,eax
005E22EC|.33C0         xor eax,eax
005E22EE|.55             push ebp
005E22EF|.68 34235E00    push vkjxc24.005E2334
005E22F4|.64:FF30      push dword ptr fs:
005E22F7|.64:8920      mov dword ptr fs:,esp
005E22FA|.807B 08 00   cmp byte ptr ds:,0
005E22FE|.74 04          je short vkjxc24.005E2304
005E2300|.33DB         xor ebx,ebx
005E2302|.EB 1A          jmp short vkjxc24.005E231E
005E2304|>8D55 FC      lea edx,
005E2307|.8BC3         mov eax,ebx
005E2309|.E8 DEFEFFFF    call vkjxc24.005E21EC
005E230E|.8B55 FC      mov edx,
005E2311|.8B43 10      mov eax,dword ptr ds:
005E2314|.E8 FB30E2FF    call vkjxc24.00405414
005E2319|.0F94C0         sete al
005E231C|.8BD8         mov ebx,eax
005E231E|>33C0         xor eax,eax
005E2320|.5A             pop edx
005E2321|.59             pop ecx
005E2322|.59             pop ecx
005E2323|.64:8910      mov dword ptr fs:,edx
005E2326|.68 3B235E00    push vkjxc24.005E233B
005E232B|>8D45 FC      lea eax,
005E232E|.E8 C52CE2FF    call vkjxc24.00404FF8
005E2333\.C3             retn
------------------------------------------------------------------------
修改 005E22E4 处代码为:


CODE:005E22E4      B0 01          mov al,1
005E22E6      C3             retn


显示注册成功
输入第51条记录
出错
听说维克的所在网上下的版都是这样
注册码注册也不行
本人是菜鸟
希望高手们有空看看
是不是网上下的都这样
不知是程序本身不完善还是本人实在太菜
找了一晚上
改了很多地方
可还是出错
郁闷

野猫III 发表于 2006-7-13 23:21:20

暗桩!可以说所有的里诺和佳宜都有这个限制。

咱之前搞过一个,发布在龙族,Crack这类软件真的很费时!

[ 本帖最后由 野猫III 于 2006-7-15 11:50 编辑 ]
页: [1]
查看完整版本: 关于ZHOU2X老大写的-维克软件的暗桩