tree_fly 发表于 2014-11-26 00:47:42

【完美破解】医学生福音,完美破解帕斯考通医学考试全系列软件离线注册补丁 第二篇

本帖最后由 tree_fly 于 2015-4-7 00:06 编辑

【破文标题】$·完美破解·$ 医学生福音,完美破解帕斯考通医学考试全系列软件离线注册补丁 第二篇
【破文作者】tree_fly/P.Y.G
【作者邮箱】 -
【作者主页】 -
【破解工具】PYG_ODBG
【破解平台】XPSp3 x86
【软件名称】Client_register.dll
【软件大小】1,822,720 字节
【原版下载】http://www.vznz.com/pstk/index.html
【保护方式】
【破解声明】支持国软;请勿商用;本文仅做研究所用。






为了SEO,标题尽量长,关闭权限……

几天前,我们对帕斯考通医学考试软件进行了简单的分析,初步搞定了非离线时破解补丁制作。
链接:医学生福音,1Byte破解帕斯考通全系列软件   


留了一个问题给大家思考,如何制作离线注册机。
现在给出一个简单的方案。


1.参照上一篇文章,修改文中提及的如下1字节,为后续离线注册准备:


06CED37C      0F85 DF000000 JNZ   Client_r.06CED461
修改这个跳转:
06CED37C      0F84 DF000000 JE      Client_r.06CED461


2.根据离线注册时提示错误信息,很容易来到这里:

也就是说,只要软件在注册验证时发现网络离线,便会来到这里,并弹出MessageBox!
是否可以这样:在弹出对话框之前,让软件流程直接跳转到真实的注册验证代码处呢?
又如何找到注册验证代码入口地址呢?


说到这里,相信大家心中早已有了答案,尝试在修改上述1字节代码处向上翻页,来到这里:


好了,下面修改跳转:


修改一些代码:
00A6D1EC      55            PUSH    EBP
00A6D1ED      8BEC          MOV   EBP, ESP
00A6D1EF      53            PUSH    EBX
00A6D1F0      8BD8          MOV   EBX, EAX
为:

00A6D1EC      E9 9F000000   JMP   Client_r.00A6D290
00A6D1F1      90            NOP



保存修改的文件,重新激活验证,离线注册成功!
友情提醒:
1.卡巴斯基对bankup.dll和update.exe报病毒。
2.虚拟机实验了程序的升级功能:点击升级后,主程序自动删除安装文件夹下的部分关键文件致使程序不能运行。请自行删除update.exe,预防不慎点击升级按钮!
3.WinXP测试通过,Win7测试通过,如提示错误,请修改主程序以winxp兼容模式运行,祝各位好运。
软件可能提示错误,请无视。

3.补丁工具可以这么写:



文章难免错误,请多多指点、测试。
附件:Patch文件

使用方法:复制Patch文件到安装目录,Patch原版Client_register.dll文件,重新运行软件,输入18位随机数字、任意城市及手机号,成功破解。
帕斯考通crack.patch.0.2-patch.exe
MD5: C5167DD4F7CF041CD33DA7900208CAAE

erui 发表于 2014-11-26 07:19:50

学习了,楼主讲解破解的一些细节,受益匪浅。

erui 发表于 2014-11-26 07:17:32

谢谢楼主分享,这是全套的软件,不错。

swq0503 发表于 2014-11-26 07:20:56

顶你啊,老大,太有福了,那个宝典系列可以否?{:soso_e100:}

sndncel 发表于 2014-11-26 07:32:11

学习了……谢谢分享……

cfc1680 发表于 2014-11-26 08:17:02

太厉害了,顶起来

wanap571 发表于 2014-11-26 08:27:41

太厉害了,那个宝典系列可以否试试~

开心啦 发表于 2014-11-26 09:03:37

感谢分享了,收藏备用了

499705472 发表于 2014-11-26 09:07:10

感谢分享了,收藏备用了

清泉飞扬 发表于 2014-11-26 10:17:45

高手中的高手.呵呵.
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 【完美破解】医学生福音,完美破解帕斯考通医学考试全系列软件离线注册补丁 第二篇