某ocr软件破解
运行环境:WIN10
涉及工具:
OD
教程类型:
破解限制
是否讲解思路和原理:
是
以下为图文内容:
注册后,可将关键跳改成jmp后可截图识别
地址 模块 激活 反汇编 注释
004A3E8C deliOCR 始终 jnz deliOCR.004A4003 关键跳
004A3F72 deliOCR 始终 je short deliOCR.004A3F98 pay
004A4181 deliOCR 始终 jbe deliOCR.004A4230 关键跳
绕过注册的Patches,可截图识别
地址 大小 状态 旧 新 注释
004A2490 6. 已删除 push ebp mov eax,0x1 创建登录窗口CALL1
004A24D4 6. 激活 je deliOCR.004A259C jmp deliOCR.004A259C
004A3131 2. 激活 jnz short deliOCR.004A3149 jmp short deliOCR.004A3149
004A3BF6 2. 激活 jnz short deliOCR.004A3C11 jmp short deliOCR.004A3C11 跳
跑起来OD,追登录Call,先看日志,也就是L窗口,点创建线程或者跟线程创建。


回溯到程序领空了

创建登录窗口

单纯的ret无法使其调用功能,看起来要使其调用功能调用完。弹窗的地方jmp掉。


能否截图 的关键跳,使其jmp

是否是vip



登录后关键跳

漂亮,吾辈尽出能人 感谢分享! 感谢分享教程学习下思路 感谢分享!! 感谢分享,学习下 有帮助,多多支持! 谢谢分享,学习了 感谢分享,学习下
楼主大能,感谢感谢
页:
[1]
2