lxwen 发表于 2015-4-11 15:55

求助证书打印助手破解思路

软件找到入口
用脚本脱壳成功请高手指点下一步该如何操作最好能有个详细的教程本人菜鸟。

附上软件的下载地址:http://jsmcc3.newhua.com/down/ghzszz_251418.zip


wellin 发表于 2015-4-11 15:55

00402453      55            push ebp

00402453      C2 0800       retn 0x8

0040D4FA   /0F8F 3E000000 jg 11111111.0040D53E

0040D4FA      90            nop
0040D4FB      90            nop
0040D4FC      90            nop
0040D4FD      90            nop
0040D4FE      90            nop
0040D4FF      90            nop

0040DCBC    - 0F85 90909090 jnz 90D16D52

0040DCBC    - E9 91909090   jmp 90D16D52
0040DCC1      90            nop

0040DE33   /0F85 3E000000 jnz 11111111.0040DE77

0040DE33   /EB 42         jmp X11111111.0040DE77
0040DE35   |90            nop
0040DE36   |90            nop
0040DE37   |90            nop
0040DE38   |90            nop
楼主试试好用不,大概弄了弄,不懂再问吧我尽力解答,等你呦

lxwen 发表于 2015-4-11 19:28

00402453      55            push ebp

00402453      C2 0800       retn 0x8
非常感谢这一步看不懂本人菜鸟不要见怪。希望详细一点的操作将万分感谢

lxwen 发表于 2015-4-11 19:30

本帖最后由 lxwen 于 2015-4-11 19:33 编辑

还有如何保存的问题。。

wellin 发表于 2015-4-11 19:44

本帖最后由 wellin 于 2015-4-11 19:48 编辑

lxwen 发表于 2015-4-11 19:28
00402453      55            push ebp

00402453      C2 0800       retn 0x8

这个是把那个水印去除啦。即使未注册也不会有水印,位置是搜索字符串也就是水印那句话就能得到,段首retn,断尾是retn 8,所以就和他保持一致就行

wellin 发表于 2015-4-11 19:45

本帖最后由 wellin 于 2015-4-11 19:49 编辑

lxwen 发表于 2015-4-11 19:30
还有如何保存的问题。。
软件有壳不能直接保存的,不脱壳保存的问题可以打补丁论坛工具包那几个补丁软件应该都可以,我是脱了一下壳,之后保存的

lxwen 发表于 2015-4-11 20:19

wellin 发表于 2015-4-11 19:44
这个是把那个水印去除啦。即使未注册也不会有水印,位置是搜索字符串也就是水印那句话就能得到,段首retn ...

意思就是不用修改吗

lxwen 发表于 2015-4-11 20:21

wellin 发表于 2015-4-11 19:45
软件有壳不能直接保存的,不脱壳保存的问题可以打补丁论坛工具包那几个补丁软件应该都可以,我是脱了一下 ...

我已经脱掉壳了用的插件脱的这样也不能保存吗

wellin 发表于 2015-4-11 20:26

lxwen 发表于 2015-4-11 20:19
意思就是不用修改吗

用改呀,改这里之后应该就能正常使用软件啦,虽然未注册

wellin 发表于 2015-4-11 20:27

lxwen 发表于 2015-4-11 20:21
我已经脱掉壳了用的插件脱的这样也不能保存吗

壳去了应该就能保存了呀
页: [1] 2
查看完整版本: 求助证书打印助手逆向分析思路