gxr2016 发表于 2016-4-10 19:21

里诺合同管理软件V5.36(Build 20160323)另类破解及制作内存补丁

里诺合同管理软件V5.36(Build 20160323)另类逆向及制作内存补丁
因为有动画教程,就不发图片了。

1、查壳
无壳

观看软件运行情况,发现有检测加密狗设备,试运行后,点击关于,下面有两个红色的小点,

听大侠们讲是两个暗桩。

2、逆向;

OD载入,右键--中文搜索引擎--智能搜索,CTRL+F,输入“加密狗”

找到“没有找到可用的加密狗设备,现在转为注册码方式登陆!”字符串,双击返回。

来到00904023   > \B8 F0469000   mov eax,pact.009046F0,刚好有个跳转,向上查找

来到00903DB2   .BA 78459000   mov edx,pact.00904578   ;lenojiamidog_888

在此F2下断,F9运行,断下来了,一路F8,修改相关跳转。

一共5处。
原来
00903DD7   /0F85 52010000 jnz pact.00903F2F
改为:
00903DD7   /0F84 52010000 je pact.00903F2F

原来
00903E05   /75 3A         jnz short pact.00903E41
改为
00903E05   /EB 3A         jmp short pact.00903E41

原来
00903E6A   /75 3A         jnz short pact.00903EA6
改为
00903E6A   /EB 3A         jmp short pact.00903EA6

原来
00903ECB   /75 47         jnz short pact.00903F14
改为
00903ECB   /74 47         je short pact.00903F14
这个地方很关键,如果跳了,就出现“ 没有找到可用的加密狗设备”提示。

原来
00903EF3    /0F84 81010090 je 9090407A
改为
00903EF3    /E9 82010090   jmp 9090407A
00903EF8      90            nop
这个也很关键,是跳到成功的地方。


保存所有修改。

运行修改后的文件,没有提示注册和检测加密狗的提示,主程序中关于界面两个红点变为蓝点

注册窗口中,注册码已经自动填写了。Pact-130318487-0303


3、写内存补丁(看演示)工具:XH 补丁制作工具1.3.0吾爱汇编论坛

相关资料(包括原安装程序、逆向教程、爆破版程序、内存补丁)

**** Hidden Message *****

逍遥绝尘 发表于 2016-4-10 19:26

前排学习一下。。

小不点吃肉 发表于 2016-4-10 20:20

好东西,很详细,学习一下

刀口以后 发表于 2016-4-10 20:43

谢谢了支持

谜乱丶 发表于 2016-4-10 21:00

支持下那天正好看着软件来

matter 发表于 2016-4-10 21:07

学习下一下                                 

caoweike 发表于 2016-4-10 21:52

http://qq332003104.ys168.com/

xiaoxing 发表于 2016-4-10 22:19

教程学习了

夕阳武士 发表于 2016-4-10 23:26

支持一下

sgh2 发表于 2016-4-11 08:09

学习一下
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 里诺合同管理软件V5.36(Build 20160323)另类逆向及制作内存补丁