Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > Cleaner 2.2 暴破
【标  题】:Cleaner 2.2 暴破
【关键字】:C,Cleaner
【来  源】:网络

Cleaner 2.2 暴破

Your Ad Here 破解工具:Softice,SmartCheck

过程:

 以前没破过VB编的程序,拿到程序后先扫描一下,得知是VB,没有加壳.反汇编.想着VB是双字节,不知能不能看到字符串,果然,什么有价值的字符串都没找到.没法,设断点吧.
bpxtext,无效
bpx __vbaStrCmp,无效
bpx messageboxexa,无效

 无柰翻开破解教程看看,大多都是用SmartCheck做的介绍.以前用了一次,因硬盘坏软件都没了.下载.省略若干.运行SmartCheck,打开程序并运行,本来应该在窗口上显示的VB调用却一个都不出来.急人.在事件窗口上突然发现有VB运行时所调用的API函数.如下:
RegQueryValA
="RegCode"
嘿嘿.下断点Bpx RegQueryValA if*(esp->8)='RegCode'.
成功拦下,找比较的地方了.乖乖,到底是VB,一路下去,走了好远.有几处调用.改标志位试一下了.结果前两个都出错了.第三个成功.
于是往前.由于判断语句是检测AX是否为"FFFF",如果不是跳转.
再向前进入最近的一个调用.程序压栈几个参数后就是一个调用.返回后有判断语句.第一次我没有改,继续跟下去.程序马上跳到调用的结尾,AX值减一(原值为零),返回.
再运行程序,进入调用,改标志位,这次程序出错了.看来只好改调用后的判断语句了.简单讲就是这样.第一次晕晕的.呵.

修改地址:
:004097B2 E8F9120000              call 0040AAB0<==程序比较过程
:004097B7 8B7D08                  mov edi, dword ptr [ebp+08]
;004097BA 663DFFFF                cmp ax, FFFF<==不等则转,此处Nop掉

奇怪的破解,国产软件算法分析:【上一篇】
网软眼保 2003 修正版(第六版) 算法分析:【下一篇】
【相关文章】
  • VirTime HTMLock V1.4.0 pj之温柔篇 算法分析
  • QuickCHM2.01破解小记,欢迎大家一起交流 算法分析
  • Resource Builder 1.1.0 完全破解~~附汇编注册机
  • QuickSplit V1.0.321 算法分析
  • Pexplorer 1.70 完全破解(KeyFile&Name+Code),附注册机
  • MP3 CD 刻录大师 V1.0 算法分析
  • 制作mIRC6.02注册机(给别人写的初学者注册机教材)
  • MagicWin 98 Release 1.20 破解手记算法分析
  • 算法分析 Flash Cam v1.78 pj手记
  • 破解 最新 SWF scanner V2.6.2
  • 【随机文章】
  • Bind9 View 底下的 master/slave 設定方案
  • SOA代表了基于组件的应用程序发展
  • 關於.net的加解密密碼的代碼
  • [翻译]运用文件解析器在任意文件中使用虚拟应用路径(~)
  • 用C++.NET创建XML文档(用正则表达式和字符串类两种方法匹配)
  • Windows系统文件夹全面大揭密
  • asp+语法教程(二)书写我们的第一个asp+文件
  • 丧钟为谁鸣?(4)
  • Perl教学 Perl5的包和模块
  • Delphi for Linux中应用共享对象库
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.