- UID
- 66159
注册时间2010-4-1
阅读权限50
最后登录1970-1-1
感悟天道
TA的每日心情 | 无聊 3 天前 |
---|
签到天数: 2218 天 [LV.Master]伴坛终老
|
本帖最后由 wkxq 于 2011-1-15 18:51 编辑
之前看到本论坛里的大牛发了一个此软件的贴,近期看到此软件有更新,也拿来自己练练手
技术不高,见笑了,高手飘过吧!
C:\Program Files\挑战电子印章生成器\SealMaker.exe
ASPack 2.12 -> Alexey Solodovnikov [Overlay]
Borland C++ 1999
载入OD后手动脱壳,很简单的,不用说了,各位都会,我就不多说了,软件运行后有“试用”显示在印章里
破解目标就是不显示“试用”,并能正常保存文件
查找字符串,找到试用用户
跟踪后来到关键处,如下
0040211E E8 196C0000 call 1.00408D3C
00402123 83C4 10 add esp,10
00402126 85C0 test eax,eax
00402128 75 22 jnz short 1.0040214C--->跳向水印nop掉
0040212A 8D45 C7 lea eax,dword ptr ss:[ebp-39]
0040212D 50 push eax
0040212E 6A 01 push 1
00402130 6A 63 push 63
00402132 8B53 18 mov edx,dword ptr ds:[ebx+18]
00402135 52 push edx
00402136 E8 016C0000 call 1.00408D3C
0040213B 83C4 10 add esp,10
0040213E 85C0 test eax,eax
00402140 75 0A jnz short 1.0040214C--->跳向水印nop掉
00402142 807D C7 00 cmp byte ptr ss:[ebp-39],0
00402146 0F84 38010000 je 1.00402284--->跳过
0040214C DD43 38 fld qword ptr ds:[ebx+38]--->会在图章中产生水印
0040214F D80D 98224000 fmul dword ptr ds:[402298]
根据上面的修改地址我自己也试做了一个LPK.dll,补丁会自动附加到软件主程序的内存中,所以杀软会报毒
00408D55 E8 A2CCFFFF call 1.004059FC
00408D5A 83C4 08 add esp,8
00408D5D 8945 FC mov dword ptr ss:[ebp-4],eax
00408D60 837D 14 00 cmp dword ptr ss:[ebp+14],0
00408D64 74 0B je short 1.00408D71
***
00408DE3 68 BDBC5A00 push 1.005ABCBD ; 企业用户许可
***
00408E05 68 BDBC5A00 push 1.005ABCBD ; 企业用户许可
最后附上附件,解压到安装目录里
LPK.rar
(8.69 KB, 下载次数: 38)
经本人测试,此LPK.DLL补丁在Windows 7内失效,所在再附个破解文件
破解版.rar
(900.01 KB, 下载次数: 87)
|
|