飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 63576|回复: 10

[原创] 某电视软件5.3.5爆破的另一种思路

[复制链接]

该用户从未签到

发表于 2007-5-7 21:41:52 | 显示全部楼层 |阅读模式
教程里说的是下一个断点 bp rtcMsgBox 然后找到关键的注册部分 比较简单 不过这个断点有点难想 我首先想到的是 bp MessageBoxA 我试过了 不行 呵呵 还有按教程说的将JE 该为 JNE 好象不行 我直接NOP掉了 可以 呵呵

这里我再说另一种容易想 但有点麻烦的方法  因为找不到关键的错误提示 可能OD对VB的字符不太支持 我们可以用这个工具 反汉化一下
GetVBRes v0.51 这里我将错误的提示该为 506398911 下面是我用OD 查字符 506398911  找到的地址

0045D997   > \8B3D 1C134600 MOV EDI,DWORD PTR DS:[<&MSVBVM50.__vbaVa>;  MSVBVM50.__vbaVarDup  \\那个跳转跳到这里
0045D99D   .  B9 04000280   MOV ECX,80020004
0045D9A2   .  894D 8C       MOV DWORD PTR SS:[EBP-74],ECX
0045D9A5   .  B8 0A000000   MOV EAX,0A
0045D9AA   .  894D 9C       MOV DWORD PTR SS:[EBP-64],ECX
0045D9AD   .  BE 08000000   MOV ESI,8
0045D9B2   .  8D95 64FFFFFF LEA EDX,DWORD PTR SS:[EBP-9C]
0045D9B8   .  8D4D A4       LEA ECX,DWORD PTR SS:[EBP-5C]
0045D9BB   .  8945 84       MOV DWORD PTR SS:[EBP-7C],EAX
0045D9BE   .  8945 94       MOV DWORD PTR SS:[EBP-6C],EAX
0045D9C1   .  C785 6CFFFFFF>MOV DWORD PTR SS:[EBP-94],supernet.0041D>
0045D9CB   .  89B5 64FFFFFF MOV DWORD PTR SS:[EBP-9C],ESI
0045D9D1   .  FFD7          CALL EDI                                 ;  <&MSVBVM50.__vbaVarDup>
0045D9D3   .  8D95 74FFFFFF LEA EDX,DWORD PTR SS:[EBP-8C]
0045D9D9   .  8D4D B4       LEA ECX,DWORD PTR SS:[EBP-4C]
0045D9DC   .  C785 7CFFFFFF>MOV DWORD PTR SS:[EBP-84],supernet.0041D>;  506398911
0045D9E6   .  89B5 74FFFFFF MOV DWORD PTR SS:[EBP-8C],ESI

顺着那个跳来的地方 向上找到那个跳转 NOP 掉就OK了

补充一下 我正在看  飘云阁论坛07版破解基础教程  刚刚看到这个地方 发现这个问题  就发帖说明一下

最后谢谢你们的教程  这个教程对我们这些刚入门的菜鸟们真是太好 了 呵呵  支持 PYG官方论坛 https://www.chinapyg.com

[ 本帖最后由 千里之外 于 2007-5-7 21:43 编辑 ]

评分

参与人数 1威望 +20 飘云币 +20 收起 理由
Nisy + 20 + 20 PYG有你更精彩!

查看全部评分

PYG19周年生日快乐!

该用户从未签到

发表于 2007-5-7 22:48:44 | 显示全部楼层
条条大路通罗马 兄弟的这种方法实在是高: 将错误的提示该为 506398911

使用C32asm或许能找到,没找过,一些常遇到的比较类的API推荐大家还是自己在调试的时候做一些总结,对以后的调试会有帮助.


借此帖来说明一下OD下断点问题

一定要找一个较好用的OD和一些常用插件,象我这样比较懒的人一般下API函数断点(当然对VB这些基本的API大家还是应该掌握的)都是使用插件来断,通过插件我们在断下后同时也是学习API函数的一个比较好的方法.a_p兄弟修改的ODICY就相当好用,可以调试很多强壳,最进刚发布的野猪OD2.0功能更强大,里边的常用插件都包括在内了,推荐大家使用.

不一定非要搜索字符串,其实更多的时候使用API或万能断点即可. 这样更速度些. 破解上主要是思路,思路清晰了,就会少走很多弯路.
PYG19周年生日快乐!

该用户从未签到

发表于 2007-5-8 09:41:02 | 显示全部楼层
理解万岁 吸收了
PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2007-5-8 21:43:09 | 显示全部楼层

谢谢斑竹奖励啊

谢谢斑竹奖励啊 我还是只小菜鸟 希望在PYG这个大家庭里快快长大 呵呵
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-11-8 08:48
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2007-5-9 20:21:46 | 显示全部楼层
    看到高手们的对话,真得受益非浅,谢谢
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-5-11 11:33:10 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-5-13 09:26:00 | 显示全部楼层
    仔细看了一遍,有收获
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2021-3-27 09:12
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2007-5-15 20:30:24 | 显示全部楼层
    学习一下了
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-6-1 07:53:08 | 显示全部楼层
    学习一下~~~~~~~~~
    PYG19周年生日快乐!
  • TA的每日心情
    郁闷
    4 天前
  • 签到天数: 2422 天

    [LV.Master]伴坛终老

    发表于 2009-1-30 11:00:10 | 显示全部楼层
    多谢楼主分享
    :loveliness:
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表