飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 7550|回复: 3

[原创] jv16powertools_2006 v1.5.2.350去限制

[复制链接]

该用户从未签到

发表于 2007-5-20 01:18:40 | 显示全部楼层 |阅读模式
[INTRODUCE]
jv16 PowerTools, it's a full Windows optimization suite containing a registry cleaner, software uninstaller, file cleaner and 37 other powerful features. The product is easy to use, it's affordable and what's best: it keeps your computer running smoothly, like the first day you used it.
一款系统优化管理工具集
多国语言

[URL]http://www.macecraft.com/downloads/

[PACK]
UPX/DELPHI

[LIMITED]
30DAY TRIAL
过期后程序界面锁定

[思路]
不管30DAY了(有兴趣可试一试),去掉限制,快快搞定

[过程]
最近破解伤神,不想打字,把修改地方说下

名称位于 jv16PT_e, 条目 85
地址=005F285C
区段=UPX1
类型=输入    (已知)
名称=USER32.EnableMenuItem

名称位于 jv16PT_e, 条目 86
地址=005F2858
区段=UPX1
类型=输入    (已知)
名称=USER32.EnableScrollBar

名称位于 jv16PT_e, 条目 87
地址=005F2854
区段=UPX1
类型=输入    (已知)
名称=USER32.EnableWindow



F9,断下:
7E41F787 >  8BFF             mov     edi, edi
7E41F789    55               push    ebp
堆栈:
0012EA7C   0048A1DE  /CALL 到 EnableMenuItem 来自 jv16PT_e.0048A1D9
0012EA80   040803D9  |hMenu = 040803D9
0012EA84   0000F030  |ItemID = F030 (61488.)
0012EA88   00000001  \Flags = MF_BYCOMMAND|MF_GRAYED|MF_STRING
//改Flags=0即可
0012EA88   00000000  \Flags = MF_BYCOMMAND|MF_ENABLED|MF_STRING

ALT+F9
  1. 0048A1D1    6A 01            push    1                                    ; ----------->PUSH 0
  2. 0048A1D3    68 30F00000      push    0F030
  3. 0048A1D8    53               push    ebx
  4. 0048A1D9    E8 7EDEF7FF      call    <jmp.&USER32.EnableMenuItem>
  5. 0048A1DE    5B               pop     ebx                                  ; 0012EC48
  6.                                                                           ; 返回这里
复制代码

<修改1>
  1. 0048A1D1    6A 00            push    0
  2. 0048A1D3    68 30F00000      push    0F030
  3. 0048A1D8    53               push    ebx
  4. 0048A1D9    E8 7EDEF7FF      call    <jmp.&USER32.EnableMenuItem>
复制代码








  1. 00473D0E    FF52 50          call    dword ptr [edx+50]
  2. 00473D11    F6D8             neg     al
  3. 00473D13    1BC0             sbb     eax, eax
  4. 00473D15    50               push    eax
  5. 00473D16    8B83 80010000    mov     eax, dword ptr [ebx+180]
  6. 00473D1C    50               push    eax                                  ; hWnd
  7. 00473D1D    E8 4A43F9FF      call    <jmp.&USER32.EnableWindow>
复制代码


<修改2>
  1. 00473D11    6A 01            push    1
  2. 00473D13    90               nop
  3. 00473D14    90               nop
  4. 00473D15    90               nop
  5. 00473D16    8B83 80010000    mov     eax, dword ptr [ebx+180]
  6. 00473D1C    50               push    eax                                  ; hWnd
  7. 00473D1D    E8 4A43F9FF      call    <jmp.&USER32.EnableWindow>
复制代码




[PATCH]

[OTHER]
Trial等字样不管了,能一直Try着用就达到目的了,有兴趣者继续完善。
Snap1.jpg

loader.rar

22.1 KB, 下载次数: 43, 下载积分: 飘云币 -2 枚

评分

参与人数 1威望 +24 飘云币 +48 收起 理由
kiss-you + 24 + 48 感谢您发布的原创作品!

查看全部评分

PYG19周年生日快乐!

该用户从未签到

发表于 2007-5-21 18:06:23 | 显示全部楼层
这是什么,我的水平还不能理解
PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2018-6-6 15:51
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2007-5-21 18:40:58 | 显示全部楼层
    Try着用哈哈,脱壳下来运行有问题不知道是不是我系统有问题!
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2007-5-22 00:38:11 | 显示全部楼层

    回复 #3 glts 的帖子

    可能脱壳有问题,对比一下我脱壳文件

    [ 本帖最后由 快雪时晴 于 2007-5-22 00:39 编辑 ]

    jv16PT.exe.unpacked_.rar

    887.78 KB, 下载次数: 0, 下载积分: 飘云币 -2 枚

    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表