老文章档案 · 2003 年

Aditor Pro的破解

破解教程 · 暴力破解 · 2003-10-15 · 作者:看雪 人气: · 出处:赢政天下整理收藏)

下载:http://home4u.china.com/technology/pc/toye/unpack/aditor.zip

一、去除对话框和时间限制

Aditor v3.04的破解(末能完全破解,供参考)

1、这软件压缩方式完全类同The bat!1.39,由于我对此类保护方式还没完全弄懂,大家可去参考冰毒的脱壳文章。

2、拿到这软件第一反应是脱壳。这软件防SOFTICE,故用TRW2000来工作。用TRW2000装载它,按LOAD,将会中断,这时你就按键吧。但是由于其采用了许多JMP指令,但这些JMP类似CALL,故你按F10没多久,就会一无所获结束。我就把这些JMP当成CALL,此时按F8进去。结果呢见到JMP就按F8,嘿!这方法还真灵,就用F8、F10和F7(这F7在跳出循环时很有效),下面的工作量是很大的,还好了,我刚睡了一觉起来,旁边一杯热茶,听着音响的音乐,按啊,按啊!最后,注意领空变化,会有两处大的跳跃,开始是aditor!.aspr,中间会有一跳跃,那里领空没有东西,这时你还是向前,最后来到:

:7204eb ret

:422a98 push ebp -------来到这一行,领空变成了:aditor!text

如没意外,此处就是入口点了。但我对此种脱壳还没掌握,重建PE时没成功,以后再慢慢了解吧。

3、这软件保护是先输入序列号,把其写入注册表,到下次启动时再从注册表读出比较。

因此,我先输入注册码,再用TRW2000装载它,找出出错的call,开始按着此思路用TRW2000:

g 422a98;来到己完全解压的程序

然后一步一步跟踪,直到出现出错的call.再分析此call上面的跳转指令有无有效。

一直追了许多的call,最后还是没找到线索。

4、看来需换一种方式了,对!它启动时,会比较序列号正误!出错,将跳出对话框,就是NAG了。哈哈,有办法了:

下bpx messageboxa

运行程序,将会被中断,按F11(在TRW2000不行,好象没设置这功能键),没关系,我们按F10,跳出注册出错的对话框NAG,点击OK,将会再次被中断,按几下F10,这时来到:

0137:0040F347 MOV EAX,[EBP-10]

0137:0040F34A CMP [EAX-08],EBX----------eax-08是姓名的字数,如没输入将跳出。

0137:0040F34D JZ 0040F486--------------能跳过下面出错的call

0137:0040F353 PUSH 00001B5D

0137:0040F358 LEA ECX,[EBP-10]

0137:0040F35B CALL 004398E8

0137:0040F360 MOV ECX,[EBP-2C]

0137:0040F363 PUSH 00000030

0137:0040F365 PUSH EBX

0137:0040F366 PUSH DWord Ptr [EBP-10]

0137:0040F369 CALL 004380B6---------------此call就是比较出错的对话框

0137:0040F36E MOV ECX,[EBP-18]-----------一开始我们落到此

5、我分析了半天也没找出序列号是如何产生的,只好采用下下策了。

还有一对话框是提示你注册和还剩多少时间了,我们把它砍掉吧。

来到:

0137:0041E987 CALL 0040CAD7 ———————出错的call

进去后看到:

0137:0040CAD7 CMP DWord Ptr [ESP+04],00000000—如esp+04=0,则跳过出错的call

0137:0040CADC JZ 0040CAE6 ---上面的esp+4是从注册表读出的。

0137:0040CADE MOV EAX,[ECX]

0137:0040CAE0 CALL Near [EAX+000000B8]

这程序我们只需改一处,将0137:0040CADC处改成Jmp 0040CAE6.

这样,不会出现对话框,时间限制也取消,但未登记的字样还有。

7、当然这程序是采用压缩的,普通的补丁程序是不行的,要用内存补丁程序制作,

如:R!SC's Process或Process Patcher等等,制作补丁。

二、脱壳

作者:Ken

注:这里的icedump版本是6.015.再高的版本命令己全部调整,具体参考其readme。

Hello ,

我是 ken , I come from Taiwan,

sorry , I can not type GB.

/***********************************/

工具:softice, icedump, procdump

用 bpx loadlibrarya

bpx createwindowexa

去拦

只要走到 createwindowexa

可能就是到了 超过OEP 了

约 10 个 loadlibrarya 会走到 createwindowexa

所以约从8 or 9 个 loadlibrarya 去 trace

到了 cs:720b3f call..

F8 进入

在 cs:7204e2 popad

cs:7204e6 push eax

此时 eax = 422a98, 所以 OEP 就是 422a98 了

cs:7204eb ret

到了 cs:422a98

下 pagein d 400000 9e000 c:\aditor.exe

在 ds:46ba80 看到类似 image description 的东西

import table RVA 应该就是 6ba80

用 procdump

去修改 RVA 等值

改成令 PSize = VSize

offset = RVA

Entry Point 改成 22a98

import table 的 RVA 改成 6ba80

这样就可以脱壳成功了

这个软体不用修正 import table

是我第一个遇到 用 asprotect 加壳

而不用修正 import table 的

(出处:赢政天下整理收藏)

相关文章:

·Tornado2之Licence暴力破解

·万能五笔2001注册码分析及暴力破解

·万能五笔2001注册码分析及暴力破解

·万能五笔2001注册码分析及暴力破解 ---可怜的思考者 (27千字)

·一个拨号软件的Win32Dasm暴力破解法

·CuteFTP V4.2.4之暴力破解

相关软件:

·电话卡暴力破解器 v2.0 (0425版)

→ 特别推荐

→ 热点TOP10

我为人人《《==》》人人为我

关于我们 |

帮助(?)

| 广告服务 |

版权声明 |

商业合作 |

发展历程 |

加盟我们 |

联系我们

Copyright © 1999-2003

winzheng.com All Rights Reserved.

繁体版:由华琦数码技术提供

Powered

by:MeSky.Net

2003-2004 年,宽带刚刚普及,下载站的文章区是许多人学电脑的第一课堂。
🕰 → 🤖 从那时到现在

当年一篇教程能让一台电脑焕然一新;今天的效率工具换成了 AI。 想知道当下最可靠的 AI 模型怎么选?看 赢政指数——我们用了 28 年的选软件严谨,现在用来评测大模型。

档案性质声明:本页为赢政天下(1998-2011)老文章的历史档案复原, 内容反映当年发表时的原貌——包括当年的技术表述、软件版本与观点,部分方法在今天已不适用或不合规,仅作互联网历史记录与研究用途, 不提供任何形式的下载。原始数据经由公共网络存档(Internet Archive)复原。发现问题请联系我们
← 返回老文章档案 · 软件史档案馆 · 赢政天下站史