- UID
- 42027
注册时间2007-12-19
阅读权限20
最后登录1970-1-1
以武会友
TA的每日心情 | 开心 2022-8-10 19:15 |
---|
签到天数: 33 天 [LV.5]常住居民I
|
系统优化大师不脱壳破解
剑客之道
破解平台Win9x/NT/2000/XP
软件名称系统优化大师
【保护方式】ASPack v2.12
【软件简介】使用本软件可能迅速达到系统优化目的。包括桌面优化、菜单优化、网络优化、软件优化、系统优化以及禁用设置、选择设置、更改设置等一系列个性化优化及设置选项。
软件可以进行高速的注册表清理及高速的硬盘垃圾文件清理,清理全面、安全、不影响任何运行性能
------------------------------------------------------------------------
【破解过程】 系统优化大师不脱壳破解
用OD载入程序后,用ESP定律很容易就找到了OEP处,删除硬件断点后,
查找字符串“注册失败,注册用户请重试!”后双击该字符串来到这里
0054E698 E8 A36AEBFF call 00405140 ;这里下断,然后F9运行程序,注册
0054E69D 0F85 CC000000 jnz 0054E76F
0054E6A3 BA 38E85400 mov edx, 0054E838
0054E6A8 8D85 ACFEFFFF lea eax, dword ptr [ebp-154]
0054E6AE E8 914AEBFF call 00403144
0054E6B3 BA 01000000 mov edx, 1
0054E6B8 8D85 ACFEFFFF lea eax, dword ptr [ebp-154]
0054E6BE E8 5150EBFF call 00403714
0054E6C3 E8 E042EBFF call 004029A8
0054E6C8 33C0 xor eax, eax
0054E6CA 55 push ebp
0054E6CB 68 3DE75400 push 0054E73D
0054E6D0 64:FF30 push dword ptr fs:[eax]
0054E6D3 64:8920 mov dword ptr fs:[eax], esp
0054E6D6 6A 00 push 0
0054E6D8 8D55 FB lea edx, dword ptr [ebp-5]
0054E6DB B9 01000000 mov ecx, 1
0054E6E0 8D85 ACFEFFFF lea eax, dword ptr [ebp-154]
0054E6E6 E8 B54BEBFF call 004032A0
0054E6EB E8 B842EBFF call 004029A8
0054E6F0 BA 0A000000 mov edx, 0A
0054E6F5 8D85 ACFEFFFF lea eax, dword ptr [ebp-154]
0054E6FB E8 2050EBFF call 00403720
0054E700 E8 A342EBFF call 004029A8
0054E705 6A 00 push 0
0054E707 8D55 FB lea edx, dword ptr [ebp-5]
0054E70A B9 01000000 mov ecx, 1
0054E70F 8D85 ACFEFFFF lea eax, dword ptr [ebp-154]
0054E715 E8 864BEBFF call 004032A0
0054E71A E8 8942EBFF call 004029A8
0054E71F 33C0 xor eax, eax
0054E721 5A pop edx
0054E722 59 pop ecx
0054E723 59 pop ecx
0054E724 64:8910 mov dword ptr fs:[eax], edx
0054E727 68 44E75400 push 0054E744
0054E72C 8D85 ACFEFFFF lea eax, dword ptr [ebp-154]
0054E732 E8 894BEBFF call 004032C0
0054E737 E8 6C42EBFF call 004029A8
0054E73C C3 retn
0054E73D ^ E9 865FEBFF jmp 004046C8
0054E742 ^ EB E8 jmp short 0054E72C
0054E744 B8 4CE85400 mov eax, 0054E84C ; 软件注册成功!谢谢注册!
0054E749 E8 CEA6EFFF call 00448E1C
0054E74E A1 E8035E00 mov eax, dword ptr [5E03E8]
0054E753 8B00 mov eax, dword ptr [eax]
0054E755 8B80 0C050000 mov eax, dword ptr [eax+50C]
0054E75B BA 70E85400 mov edx, 0054E870 ; 软件已注册
0054E760 E8 931AF0FF call 004501F8
0054E765 8B45 FC mov eax, dword ptr [ebp-4]
0054E768 E8 C7F3F1FF call 0046DB34
0054E76D EB 2A jmp short 0054E799
0054E76F 8B45 FC mov eax, dword ptr [ebp-4]
0054E772 8B80 04030000 mov eax, dword ptr [eax+304]
0054E778 33D2 xor edx, edx
0054E77A E8 791AF0FF call 004501F8
0054E77F 8B45 FC mov eax, dword ptr [ebp-4]
0054E782 8B80 FC020000 mov eax, dword ptr [eax+2FC]
0054E788 33D2 xor edx, edx
0054E78A E8 691AF0FF call 004501F8
0054E78F B8 84E85400 mov eax, 0054E884 ; 注册失败,注册用户请重试!\n如有问题,请直接与作者联系!
0054E794 E8 83A6EFFF call 00448E1C
我的订单号“51788”;假码“123456789”
注册后程序就被OD断了下来,看寄存器窗口显示
EAX 04CA14D4 ASCII "123456789"
EDX 04CA1568 ASCII "2036i4v608~f3214"
经过验证,这就是我的注册码。
------------------------------------------------------------------------
【破解总结】感觉该软件的壳做的不强。
------------------------------------------------------------------------
【版权声明】本文纯属技术交流, 转载请注明作者信息并保持文章的完整, 谢谢! |
|