十月 发表于 2015-2-3 17:23

CHM电子书制作器破解过程

软件名称:CHM电子书制作器
注册原理:重启验证
软件用来练习逆向
声明:逆向仅限于学习和研究使用,请勿用于任何商业用途!否则,一切后果请用户自负!
请支持正版软件!

要点:软件加了花指令


1,查壳过程省略,运行,点击编译,提示未注册


2.OD载入,跳转到401000,这指令够乱的


用花指令去除插件,去除花指令


3.搜索字符串,
由于这个软件跟超级文件夹加密大师一个作者,会采用相同的验证方法
重启验证zc.dll,来判断是否注册
在zc.dll上跟随,段首下断





4.重新载入软件,运行,断下来,
然后去除花指令


5.F8一步一步的跟进,跳过去就是未注册,不跳是注册


6.把0040AC3D   /0F84 52000000   je      0040AC95
给NOP掉即可,保存
运行,编译成功


此软件还有另外的方法来逆向,就是功能爆破
“打开”和“编译”两个按钮,在未注册的情况下
会出现“对不起,未注册版不能使用!”
将俩个按钮事件下的提示跳过去就行了






逍遥枷锁 发表于 2015-2-3 17:33

不错图文资料 谢谢。

虚竹 发表于 2015-2-3 17:35

感谢十月!

Scar-疤痕 发表于 2015-2-3 17:50

感谢十月,学习下

banbanzhuan 发表于 2015-2-3 21:52

看看这个教程

wzq312 发表于 2015-2-3 21:58

多谢分享, 学习学习。

寂寞、格式化 发表于 2015-2-3 22:29

感谢楼主分享

System 发表于 2015-2-3 23:08

犀利的十月{:5_193:}

520Kelly 发表于 2015-2-4 07:45

这么头疼?还加什么花指令 也是醉了

唯詹不破 发表于 2015-2-4 08:33

学习一下,碰到类似情况可以用得上
页: [1] 2 3
查看完整版本: CHM电子书制作器逆向过程