|
[注]新版的4.7已经加壳,此文仅供初学者参考。
www.sandflee.net 2002-3-1 灰色轨迹
流光 4.5 完全破解(补充)
前言:对不起,各位,上次写了一文,发现高级扫描不能用:) 所以这次写了一个补充的,呵呵. 作者:oo0o 真实姓名:hang feilu 地址:yn_zt_x school_高200 破解日期:2002.2.13 使用时间:20 m 目标:release iv build 3116 expired 2002/12/31 级别:低 分析: 1.出于测试的原因,小榕并没有加壳,给破解带来一定的方便,但是有数字验证. 2.对国内ip限制. 3.为了方便,不破解key认证,而是暴破. 使用工具:w32dasm 8.93 ,hiew
1.准备工作 将流光目录fluxay45.exe 用w32dasm反汇编, 并将反汇编内容存为fluxay45.txt(方便测试与修改) 将fluxay45.exe备份到其它目录 需要了解的基础: 工具: w32dasm 用于静态反汇编 hiew 用于修改程序 汇编命令: test 测试.(两操作数作与运算,仅修改标志位,不回送结果). je/jz 等于转移. jmp 无条件转移指令. jle/jng 小于或等于转移. ----------------------------------------------------------------------------------------------- 2.去除数字验证 记事本打开fluxay45.txt,查找"数字验证失败",会找到
* referenced by a (u)nconditional or (c)onditional jump at address: |:00406e29(u) | :00406e30 85c0 test eax, eax :00406e32 7438 je 00406e6c ;比较,相等就跳,否则就显示数字验证失败, ;改为jmps:)具体步骤见下 :00406e34 a1a4f15800 mov eax, dword ptr [0058f1a4] :00406e39 51 push ecx :00406e3a 85c0 test eax, eax :00406e3c 8bcc mov ecx, esp :00406e3e 740b je 00406e4b :00406e40 89642428 mov dword ptr [esp+28], esp
* possible stringdata ref from data obj ->"数字验证失败,可能被病毒感染或者捆绑了恶意程序" ->"。" | :00406e44 6804b25200 push 0052b204 :00406e49 eb09 jmp 00406e54
打开hiew,选择流光目录下的fluxay45.exe 按f4选择decode,按f7在hex处填入 85 c0 74 38 a1 a4 (填多点,一次性找到,不然可能找到很多重复代码,:) 按f3修改7438为eb38,按f9更新文件,按f10退出<-注意是按f10,不是esc,不然会不更新文件. 执行fluxay45.exe试一试,没有提示,说明成功!退出fluxay45.exe ----------------------------------------------------------------------------------------------- 3.去除国内ip限制 1) pop3/nt/ftp/sql扫描破解 先试一下fluxay45.exe,按ctrl+r填入国内ip网段211.x.x.1 -211.x.x.255 .扫描 可看到"对此ip保留, 忽略..." 字样 打开fluxay45.txt ,查找"对此ip保留",找到如下
* referenced by a (u)nconditional or (c)onditional jump at address: |:00473f13(c) | .... 处理数据部份,省略:)...........以上好复杂~~~~~~~~~:) :00473fdb 85c0 test eax, eax :00473fdd 746d je 0047404c ;比较,不同则跳,就是改这儿了!具体见下 :00473fdf 68d4070000 push 000007d4 :00473fe4 e866430600 call 004d834f :00473fe9 8b0da4f15800 mov ecx, dword ptr [0058f1a4] :00473fef 33db xor ebx, ebx :00473ff1 83c404 add esp, 00000004 :00473ff4 3bcb cmp ecx, ebx :00473ff6 a344045900 mov dword ptr [00590444], eax
上一篇:Winrar2.8到3.0升级手记 (7千字) 算法分析
下一篇:万能五笔2001注册码分析及暴力破解 ---可怜的思考者 (27千字)
|