- UID
 - 66159
 
 注册时间2010-4-1
阅读权限50
最后登录1970-1-1
感悟天道 
   
 
 
 
TA的每日心情  | 无聊 2025-1-14 20:46 | 
|---|
 
  签到天数: 2218 天 [LV.Master]伴坛终老  
 | 
 
 本帖最后由 wkxq 于 2011-1-15 18:51 编辑  
 
之前看到本论坛里的大牛发了一个此软件的贴,近期看到此软件有更新,也拿来自己练练手 
技术不高,见笑了,高手飘过吧! 
 
 
 
C:\Program Files\挑战电子印章生成器\SealMaker.exe 
ASPack 2.12 -> Alexey Solodovnikov [Overlay] 
Borland C++ 1999 
载入OD后手动脱壳,很简单的,不用说了,各位都会,我就不多说了,软件运行后有“试用”显示在印章里 
破解目标就是不显示“试用”,并能正常保存文件 
 
查找字符串,找到试用用户 
跟踪后来到关键处,如下 
0040211E    E8 196C0000        call 1.00408D3C 
00402123    83C4 10            add esp,10 
00402126    85C0               test eax,eax 
00402128    75 22              jnz short 1.0040214C--->跳向水印nop掉 
0040212A    8D45 C7            lea eax,dword ptr ss:[ebp-39] 
0040212D    50                 push eax 
0040212E    6A 01              push 1 
00402130    6A 63              push 63 
00402132    8B53 18            mov edx,dword ptr ds:[ebx+18] 
00402135    52                 push edx 
00402136    E8 016C0000        call 1.00408D3C 
0040213B    83C4 10            add esp,10 
0040213E    85C0               test eax,eax 
00402140    75 0A              jnz short 1.0040214C--->跳向水印nop掉 
00402142    807D C7 00         cmp byte ptr ss:[ebp-39],0 
00402146    0F84 38010000      je 1.00402284--->跳过 
0040214C    DD43 38            fld qword ptr ds:[ebx+38]--->会在图章中产生水印 
0040214F    D80D 98224000      fmul dword ptr ds:[402298] 
 
根据上面的修改地址我自己也试做了一个LPK.dll,补丁会自动附加到软件主程序的内存中,所以杀软会报毒 
 
00408D55    E8 A2CCFFFF        call 1.004059FC 
00408D5A    83C4 08            add esp,8 
00408D5D    8945 FC            mov dword ptr ss:[ebp-4],eax 
00408D60    837D 14 00         cmp dword ptr ss:[ebp+14],0 
00408D64    74 0B              je short 1.00408D71 
*** 
00408DE3    68 BDBC5A00        push 1.005ABCBD                 ; 企业用户许可 
*** 
00408E05    68 BDBC5A00        push 1.005ABCBD                 ; 企业用户许可 
 
最后附上附件,解压到安装目录里
 
LPK.rar
(8.69 KB, 下载次数: 41)
 
经本人测试,此LPK.DLL补丁在Windows 7内失效,所在再附个破解文件
 
破解版.rar
(900.01 KB, 下载次数: 91)
 |   
 
 
 
 |