开始菜鸟之旅 首先因为本人也是菜鸟。所以技术有限也许有什么讲的不对或是没表达清楚的还请大大们指点一下或是忽略带过。 第一步:首先试运行软件看有什么提示之类的信息 因为表达意思的能力有待提升和时间比较匆忙所以我也不详细说了直接达到目的。看不懂大家就忽略把。确实这贴的技术太菜了。 双击软件后出现如下提示: 点击确定后就出现提示试用期已到。 再次点击确定后提示输入初始密码登录 点击确认按钮后提示如下我也不知道是什么意思 Could not convert variant of type (null)into type(string) 百度翻译后:无法转换类型的变量(空)为类型(字符串) 初步自己认为应该是软件没有输入帐号的因为导致的,因为帐号变为禁止状态不能输入也不能选择。 第二步:既然有提示先查壳 查壳工具本人使用:PEID V0.95 查壳后看到是 Borland Delphi v6.0 - v7.0 写的 无加壳软件 第三步:既然有试用期的提示 因为上传图片有限只能上传5张。只好用文字表达了 那就OD载入软件 然后右键—>中文搜索引擎—>智能搜索
查找字符串看看能否找到上面运行软件后的两个信息框提示的内容 点击智能搜索后来到一个新页面,在新页面点击 右键 -->Find ctrl+F or inser 后弹出一个输入框输入 我们要查找的内容然后点击确定
例如:搜索 清插入一个正版加密狗 中文搜索引擎, 条目 1388 地址=005D891E 反汇编=mov edx,易发店铺.005D8944
文本字符串=请插入正版加密狗,否则部分功能不能使用
或是 一个月试用期已到 中文搜索引擎, 条目 9151 地址=00792B89 反汇编=mov edx,易发店铺.00792CA0
文本字符串=一个月试用期已到,请购买正式版
搜索到相关文本后我们双击文本(请插入正版加密狗)进入到反汇编界面 005D8909 |. 8BD8 mov ebx,eax 005D890B |. 8BC3 mov eax,ebx 005D890D |. E8 72000000 call 易发店铺.005D8984 005D8912 48 dec eax 先在005D8913这里下断点 005D8913 74 1C je X易发店铺.005D8931 ;看见这里有个跳转能直接跳过去,双击该代码试着修改成jmp无条件跳转 005D8915 |. 33DB xor ebx,ebx 005D8917 |. 6A 40 push 0x40 005D8919 |. B9 38895D00 mov ecx,易发店铺.005D8938 ; 信息提示 005D891E |. BA 44895D00 mov edx,易发店铺.005D8944 ; 请插入正版加密狗,否则部分功能不能使用 005D8923 |. A1 40BA7D00 mov eax,dword ptr ds:[0x7DBA40] 005D8928 |. 8B00 mov eax,dword ptr ds:[eax] 005D892A |. E8 F148EDFF call 易发店铺.004AD220 005D892F |. EB 02 jmp X易发店铺.005D8933 005D8931 |> B3 01 mov bl,0x1 005D8933 |> 8BC3 mov eax,ebx 005D8935 |. 5B pop ebx 005D8936 \. C3 retn
在005D8913 74 1C je X易发店铺.005D8931 处F2下断点重新运行程序 然后断在了005D8913这里我们只要把 je 修改成 jmp 然后右键保存再从新运行保存的文件就可以看到那个加密狗提示没了还有一个月到期提示也没有了也可以选择帐号和输入密码登录功能界面了。
因为这个软件我没时间详细写和贴图。所以就这样把
主要是因为没办法贴多图,然后是因为文字表达自己觉得别人应该很难看的懂。这也是我第一次发这类型的贴。等我有时间理清了思路了再重新编辑一下。
后面再附上一个教程文本http://pan.baidu.com/s/1c02DwAk这也是感觉有点乱以为是直接测试直接贴图的.也没有从新审核排版。不好意思了、希望新入门逆向的能看的懂
|