- UID
- 56300
注册时间2008-9-7
阅读权限30
最后登录1970-1-1
龙战于野
TA的每日心情 | 开心 2024-8-15 13:22 |
---|
签到天数: 8 天 [LV.3]偶尔看看II
|
※声明教程翻录:原版是黑鹰论坛小寳,我只是翻录教程,学习一下破解思路!
今天的目标是:※声明教程翻录:原版是黑鹰论坛小寳,我只是翻录教程,学习一下破解思路!
今天的目标是:找茬专家追码修改版权。
大家好,我是小船漂漂[BREAK_FM],
我们的目标软件是:找茬专家3.77
需要用到的工具:PEID,OD,
有些细节我就不写了,具体看教程!
首先是PEID查壳……我已经查过了,Microsoft Visual C++ 8.0 [Debug]编写的,
直接OD载入,F9运行,先运行到输入注册码的地方再下断点:bp MessageBoxW,
输入假吗……提示密码错误!
断下来以后.在堆栈窗口出现:
0012F218 00407F50 /CALL 到 MessageBoxW 来自 GGA-找茬.00407F4A
0012F21C 001D03B6 |hOwner = 001D03B6 ('登录',class='#32770')
0012F220 0042E5DC |Text = "密码错误!将以试用版登录..."
0012F224 0042E5D0 |Title = "登录失败"
0012F228 00000010 \Style = MB_OK|MB_ICONHAND|MB_APPLMODAL
在0012F218 00407F50 /CALL 到 MessageBoxW 来自 GGA-找茬.00407F4A这串代码上面点击右键,选择跟随到反汇编窗口,
向上看:
这个JMP可以跳过第一个对话框提示,上面这个JNZ正好跳过关键的JMP……
在上面的CALL下F2断点……重新载入程序F9运行,断下来后F8单步向下运行,这个JNZ实现了.我们不可以让他跳,二进制,使用NOP填充,
继续走,注意看信息窗口和堆栈窗口,
出现了奇怪的字符串,要留意了……
注册码出来了……我们来试一下……
0012F628 00986638 UNICODE "260148830808"
我们重新运行看看,这个软件要点击保存密码才可以的,下面我们来修改一下版权:
用到的工具:eXeScope C32Asm
怎样改就是自己的事了,随便改了。用其他的资源工具也可以修改,我就不演示了,现在打开的是我修改后的……
未注册的程序运行时看看这个按钮:将"网址之家"设为主页,我们可以用C32Asm修改为自己的,也可以将它去掉,搜索替换就可以了。
看一下注册窗口:http://shareware.skycn.com/order ... g&soft_id=18463
可以将此主页改为自己的主页,
用C32Asm打开,我把这个给去掉了……
好了,教程到这里结束了,谢谢大家的观看。
注册信息:
机器码:SUPNM-5523895
注册码:260148830808
谢谢大家观看!
教程下载:
http://download.yinghuochong.com ... WdN405%2fAJGz38U%3d
[ 本帖最后由 樊盟 于 2009-2-4 13:56 编辑 ] |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?加入我们
x
|