|
我刚学破解3天,看教程看了3天,今天来拿一款彩票软件开刀,也是我原来一直想用的软件(嘿嘿)!也写个教程,给向我一样的新手,也给自己学习的历程进行一个记录,方便自己以后查看!我尽量给过程写详细,让像我一样的新手能看懂!
题外话:说真的,我年纪比较大了(30多了算不算年纪大),原来大学在一个三三流学校学的计算机专业(说真的,除了WORD什么都没学到,唉,不知道现在还有没有这样的坑人大学),对电脑的热爱很疯狂,靠自学学了点E语言,对编程会一点点皮毛。
感觉现在年纪大了自学能力没有原来强了,被很多家庭琐事牵绊!但是一点也没减少我对计算机的热爱,希望通过这次学习能让我再提高一步,也希望在这个论坛结实更多的大牛带我提升。废话不多说了,来进入正体!
先上软件:
转载一款彩票软件的破解教程
转载一款彩票软件的破解教程
转载一款彩票软件的破解教程
这个就是我今天开刀的软件!先用PEID查下壳!
转载一款彩票软件的破解教程
转载一款彩票软件的破解教程
应该是Asp的壳吧!说真的才看3天,大牛都说先需要把OEP的入口和壳的特征记清楚,毕竟现在我才第一个软件,真心的感觉不知道对不对!
OD载入看看吧!
转载一款彩票软件的破解教程
载入后单步F8一次,看右边寄存器窗口只有ESP红了,教程上说可以用esp定律,用ESP定律实验下:
在ESP上点鼠标右键,下ESP硬件断点!F9一次运行起来,自动断下来后,F8单步跟踪,来到这里,应该就是OEP的头了吧,(说真的,这个是不是我都不知道,看教程上说应该是的吧)
转载一款彩票软件的破解教程
看OEP特征,应该是VC++6.0或者E语言编译的吧,因为易语言用的是VC++的编译器,出来的OEP特征差不多~!上两个OEP特征图片对比下!(个人感觉更像易语言的)
转载一款彩票软件的破解教程
转载一款彩票软件的破解教程
我是先脱的壳,正好也练习一下脱壳的计算,在第一行点鼠标右键,选“用OLLYDUMP脱壳调试程序”看到入口地址为:295c88
转载一款彩票软件的破解教程
不要动他了,不关程序,然后在打开“lordpe”开始脱壳,(这里需要特别注意一个事情,我当时在lordpe里面没有找到要脱壳软件的进程,我以为是lordpe有问题,又下了2个版本都没有,然后网上查找才发现问题,lordpe默认只能显示60个进程,如果进程列表下面进程数多出60个,你有可能会找不到你的软件进程的,希望和我一样的新手避免这个错误。)
转载一款彩票软件的破解教程
在这个上面鼠标右键“修正镜像大小”然后再鼠标右键“完整转存”。我保存1.exe
然后打开“ImportREC”修复OEP 这个地方OEP地址输入OE里面查找到的OEP地址。“00295C88” 然后点击“获取输入表”,再点击“显示无效函数”,再在无效函数上点鼠标右键“删除指针数据”,然后点“修复转存文件”,选刚保存的1.exe
转载一款彩票软件的破解教程
转载一款彩票软件的破解教程
转载一款彩票软件的破解教程
这个时候可以看到多出来一个1_.exe(1下面多一个横杠)这个文件,就是修复好的文件!
打开一下1_.exe这个文件看看!运行以后一闪而过,我这个时候不知道怎么弄了,然后回头看了看教程,原来是退出暗装!,好吧,先解决暗装!
用OD加载1_.exe,下退出断点!
转载一款彩票软件的破解教程
转载一款彩票软件的破解教程
F9运行起来,断在这里
转载一款彩票软件的破解教程
看上面的模块调用是系统函数模块,看右下脚,我点红的那个地方,04DBFD58 005EDBAB /CALL 到 ExitProcess 来自 1_.005EDBA5
在上面按回车,到程序领空调用的地方!在程序头部下断,005EDB90 /$ 55 push ebp
转载一款彩票软件的破解教程
重新载入程序,再运行!断在了005EDB90处,还看右下角,返回到调用这个子程序的地方! 04DBFD64 00593683 返回到 1_.00593683 来自 1_.005DA971
转载一款彩票软件的破解教程
就是这里了!我写有注释!
转载一款彩票软件的破解教程
把上面这个00593676 /0F8F 0E000000 jg 1_.0059368A 这一行的 jg 1_.0059368A 改成 jmp 1_.0059368A 让他强行跳转!然后保存!2.exe
转载一款彩票软件的破解教程
转载一款彩票软件的破解教程
再运行,OK,完美打开了!点注册,弹出信息框,无法通过。好,我再来破解注册!
OD载入2.exe,在空白地方点鼠标右键,中文搜索引擎,智能搜索,CTRL+F查找“无法通过”,但是找不到,有点郁闷,再找“注册”,发现了已注册,未注册!,就在已注册下断吧!
转载一款彩票软件的破解教程
转载一款彩票软件的破解教程
来到已注册这里,看下上面的跳转! 00403859 /0F84 AA000000 je 2.00403909
这里有一个跳转,到未注册,那我们给他NOP掉!运行看看!
转载一款彩票软件的破解教程
转载一款彩票软件的破解教程
软件上面已经显示已注册了!哈哈,第一个软件OK了!兴奋激动啊
是不是要把软件给大家!
百度云下载:http://pan.baidu.com/s/1bL35Wa 密码:uyv4
希望大家给个好评啊,我会把我以后的学习历程都写在这里的!希望大家能多支持!今天又是夜班,写完了继续学习去了!呵呵! |
转载一款彩票软件的破解教程
转载一款彩票软件的破解教程
|
-
转载一款彩票软件的破解教程
-
转载一款彩票软件的破解教程
上一篇: NOD32 v10.1.235.1 官方简体中文正式版杀毒软件下一篇: 网页模板小偷v18破解版
|