Winlicense3.xx 过注册分享 和用Baymax Patch Tools写补丁的探讨

查看 303|回复 12
作者:理想的海洋   
最近学习 wl3.xx的壳  用od 暂停法 然后修改堆栈数据  可以过注册 需要有一个正确的key文件
步骤如下
1.软件拖入od运行  有以下提示之后 按f12 或者暂停


1.png (1.03 MB, 下载次数: 0)
下载附件
2023-4-18 21:25 上传

2.暂停之后按k  双击最底下一个


2.png (696.72 KB, 下载次数: 0)
下载附件
2023-4-18 21:25 上传

3.在752efea6断尾下断 然后运行程序 在点击弹窗的确定键


3.png (975.32 KB, 下载次数: 0)
下载附件
2023-4-18 21:25 上传

4.程序会断在752efea6 按一下f8单步走一下 程序会到如下位置


4.png (865.41 KB, 下载次数: 0)
下载附件
2023-4-18 21:25 上传

5.然后ctrl+g 输入基址00400000+139D0C 然后f2下断点


5.png (881.89 KB, 下载次数: 0)
下载附件
2023-4-18 21:25 上传

6.然后f9运行程序 修改堆栈窗口的值ecx和堆栈ds相同


6.png (842.02 KB, 下载次数: 0)
下载附件
2023-4-18 21:25 上传



6-2.png (1.04 MB, 下载次数: 0)
下载附件
2023-4-18 21:25 上传

7.取消所有断点在运行程序 提示sorry 在按照步骤2开始在走一遍以上步骤  记得第二遍也要修改esi的值和 ds一致


7.png (1.02 MB, 下载次数: 0)
下载附件
2023-4-18 21:25 上传

8.第二遍修改之后  取消所有断点 在运行  程序正常运行了  成功绕过了机器码  


8.png (665.62 KB, 下载次数: 0)
下载附件
2023-4-18 21:25 上传

好了 成功绕过机器码
开始尝试用大白Baymax Patch Tools写补丁  试了几种方法都不行   
底下生成的补丁不能用   


9.png (1.02 MB, 下载次数: 0)
下载附件
2023-4-18 21:25 上传

论坛关于wl3.xx以上的脱壳和过注册的教程不多   感兴趣的可以一起研究研究补丁的写法
文件上传到蓝奏云了https://710898798.lanzoum.com/ieuZU0td3beb   
感谢56楼大神 @wtujoxk   分享用大白Baymax Patch Tools写补丁的正确方法  亲测完美运行。


1.jpg (48.37 KB, 下载次数: 0)
下载附件
2023-4-20 15:54 上传

下一步分享Winlicense3.xx x64   过注册方法。感兴趣的点点热心。谢谢各位坛友,吾爱有你更精彩

下载次数, 下载附件

yangand   

补丁我还是喜欢自己写,比较灵活,直接把那个提示框也可以去掉
test c.rar - 蓝奏云 (lanzouh.com)
yangand   


SnowRen 发表于 2023-4-20 08:58
好的,谢谢了,C++还能看懂些,汇编不太懂

昨天用这个源码试了另外一个版本的WL,源码就变了些。所以还不如拿IDA反原来的补丁
yangand   


自由的孤独 发表于 2023-4-18 21:59
输入基址00400000+139D0C,您好 139D0C是怎么得到的?

搜索所有的cmp [ebx],ecx,返回之后,第一次断下的就是的
JFF   



大白测试.gif (642.62 KB, 下载次数: 0)
下载附件
2023-4-19 13:17 上传

自由的孤独   

输入基址00400000+139D0C,您好 139D0C是怎么得到的?
q510   

断系统函数即可,还有你已经有正版KEY,那我就比较疑惑,你为什么这么处理
理想的海洋
OP
  


q510 发表于 2023-4-19 08:27
断系统函数即可,还有你已经有正版KEY,那我就比较疑惑,你为什么这么处理

正版key锁定机器码只能在这一台电脑使用  
理想的海洋
OP
  


自由的孤独 发表于 2023-4-18 21:59
输入基址00400000+139D0C,您好 139D0C是怎么得到的?

三楼大神已经告诉你方法了
whatdos   

是不是没有正版KEY,这种方法就行不通。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部