FlashFXP 1.2.602 破解
这个程序的原来似乎是用UPX加壳的,这次却换用PECompact加壳了. 手动脱壳不难. 程序入口是一对PUSHFD/PUSHAD,在第一个CALL时F8进入,F10往下走一阵. 找到POPAD/POPFD这对指令,在其上设断. 拦下,F10到RET行时便可用Procdump脱壳了. EOP=518024.
注册信息以加密过的形式存放在FlashFxp.ini中,程序启动时读入并解码还原. 因此,设断 bpx getprivateprofilestringa do "dd *(ss:(esp+8))". 运行程序,第2次拦截,数据窗中见到Serial的字样. F12回到程序, F10往下两行,EDX中便是密文形式的序号. 设断bpr. 可以见到程序将序号转放到内存的另一处,同样对这一处设断bpr. 拦下后跟踪,来到
.0047DFFE: 8B4508 mov eax,[ebp][00008]
.0047E001: 8B55F0 mov edx,[ebp][-0010] /在此行设断
.0047E004: E83F5CF8FF call .000403C48
.0047E009: 33C0 xor eax,eax
可以见到EDX中先后出现解码后的序号和姓名(即我们输入的注册信息). 然后F10来到
.00509EB4: E8739FEFFF call .000403E2C /(1)
.00509EB9: 83F802 cmp eax,002 /注册码长度大于姓名长度的2倍?
.00509EBC: 0F8EBA000000 jle .000509F7C /不是则跳开(这里应使其不跳)
.00509EC2: 8B45F8 mov eax,[ebp][-0008]
.00509EC5: 8B55FC mov edx,[ebp][-0004]
.00509EC8: E86FA0EFFF call .000403F3C /(2)
.00509ECD: 0F85A9000000 jne .000509F7C /这里使其不跳
.00509ED3: 8B45FC mov eax,[ebp][-0004]
.00509ED6: E8718CFAFF call .0004B2B4C /(3)
.00509EDB: 84C0 test al,al
.00509EDD: 750B jne .000509EEA /这里使其不跳
.00509EDF: 55 push ebp
.00509EE0: E81FFBFFFF call .000509A04 /(4)
.00509EE5: 59 pop ecx
.00509EE6: 84C0 test al,al
.00509EE8: 752D jne .000509F17 /这里使其跳
.00509EEA: C605582F520001 mov b,[000522F58],001
.00509EF1: 6A00 push 000
.00509EF3: 6A00 push 000
.00509EF5: 6875040000 push 000000475
.00509EFA: A1482F5200 mov eax,[000522F48]
.00509EFF: E8E003F3FF call .00043A2E4
附带说一下,跟踪时可见到程序中一个不小的黑名单. 另外,如果只Patch (1)(2)两处,你可以试试会发生什么. :) 不脱壳直接对程序进行Patch也行,具体做法可参考"侠客之家"IceBird的教程.
(出处:赢政天下整理收藏)
相关资讯:
·Tornado2之Licence暴力破解
·万能五笔2001注册码分析及暴力破解
·万能五笔2001注册码分析及暴力破解
·万能五笔2001注册码分析及暴力破解 ---可怜的思考者 (27千字)
·一个拨号软件的Win32Dasm暴力破解法
·CuteFTP V4.2.4之暴力破解
相关软件:
→ 特别推荐
→ 热点TOP10
我为人人《《==》》人人为我
关于我们 |
帮助(?) |
广告服务 |
版权声明 |
商业合作 |
发展历程 |
加盟我们 |
联系我们
Copyright ? 1998-2004 winzheng.com All Rights Reserved.
特别感谢 蓝芒科技 提供下载站及论坛服务器
当年一篇教程能让一台电脑焕然一新;今天的效率工具换成了 AI。 想知道当下最可靠的 AI 模型怎么选?看 赢政指数——我们用了 28 年的选软件严谨,现在用来评测大模型。