===============================================================废话分隔符===========================================================================================
操作环境:虚拟机+吾爱破解的专用xp系统(题一句:咱们论坛的虚拟机真的该升级了,好多软件都在xp系统打不开了,就是把这些常用工具搬到win7(64/32)系统上就行)
操作工具:吾爱破解专用od peid0.95(查壳工具)
被破解的软件:三笔快码输入法9.2
=============================================================破解开始===============================================================================================
第一步:查壳
打开查壳软件peid0.95 经过查壳 发现加了ASPack v2.12 加了壳子,对于咱们查找字符串有点问题,所以得脱掉这层保护层。如图:
查壳.png (22.42 KB, 下载次数: 0)
下载附件
查壳
2022-10-12 09:48 上传
第二步:脱壳
脱壳的方法有的壳子可以用工具脱得干净,但是,我还是希望大家可以自己手脱,锻炼自己的手脱能力。简单的壳子可以用esp定律大法(前辈总结的方法,站在巨人的肩膀,感谢巨人)
打开od,然后将软件拖进去会发现有个弹窗,直接点击否,如图:
脱.png (37.88 KB, 下载次数: 0)
下载附件
脱
2022-10-12 09:56 上传
拖进去之后软件的起始位置停留在:00A05001 然后F8走一步到达00A05002 ---右边寄存器esp变红,如图:
esp3.png (94.78 KB, 下载次数: 0)
下载附件
2022-10-12 10:09 上传
寄存器esp变红之后,右键 esp0013FFA4--数据窗口跟随---选择HEX数据E0字节--右键断点---硬件访问---byte 如图:
操作7.png (86.98 KB, 下载次数: 0)
下载附件
操作
2022-10-12 10:22 上传
上面断点都设置好了之后,F9运行就会跳到这个位置,如图:
继续走.png (72.87 KB, 下载次数: 0)
下载附件
继续
2022-10-12 10:29 上传
然后F8一路走下去就会跳到oep位置,然后如图:
ollydump.png (51.08 KB, 下载次数: 0)
下载附件
ollydump
2022-10-12 10:40 上传
选择脱壳,然后随便起个名字--保存,然后再重新查壳 如图:
脱了查2.png (38.09 KB, 下载次数: 0)
下载附件
脱了
2022-10-12 10:44 上传
第三步:破解
将脱壳后的软件重新拖入软件就会发现,没有弹框了。先获取有用的字符串信息(报错信息)收集起来有用,注册码填的好记点
错误注册码:11111-22222-33333-44444 报错信息:您输入的序列号不正确 如图:
报错信息.png (102.61 KB, 下载次数: 0)
下载附件
报错
2022-10-12 10:55 上传
软件拖进去之后,右键第一行--搜索中文引擎--搜索ASCII码 如图:
搜ASCII.png (45.38 KB, 下载次数: 0)
下载附件
搜ASCII
2022-10-12 11:02 上传
转到搜索ASCII码界面之后--Ctrl+f 查找--您输入的序列号不正确 如图:
双击9.png (53.72 KB, 下载次数: 0)
下载附件
双击
2022-10-12 11:07 上传
之后双击您输入的序列号不正确看到地址0040558C之后鼠标一直往上翻找到0040510C地址(push ebp)然后下个断点F2 如图:
段首.png (48.22 KB, 下载次数: 0)
下载附件
段首
2022-10-12 11:20 上传
之后F9运行,输入注册码,安装就会跳转到0040510C这个位置 如图:
跳转9.png (82.55 KB, 下载次数: 0)
下载附件
跳转
2022-10-12 11:25 上传
之后一路F8 当你走的00405316这个位置恭喜你已经成功找到正确的注册码 如图:
成功.png (78.98 KB, 下载次数: 0)
下载附件
成功
2022-10-12 11:36 上传
第四步:验证注册码 如图:
ebx=00F16D10, (ASCII "11111222223333344444")
ecx=00F1AC48, (ASCII "39347154393471543934")
安装6.png (63.65 KB, 下载次数: 0)
下载附件
安装
2022-10-12 11:44 上传
完成5.png (50.15 KB, 下载次数: 0)
下载附件
完成
2022-10-12 11:44 上传
第五步:内存注册机(多追加一个内容,这算是第二种方法破解,开阔大家的视野)
需要的工具:KeygenCreator(内存注册机生成器)
单步一直走下去 直到0040530C这个位置 右边的寄存器ESI里面的值就是正确的注册码 如图:
内存8.png (62.08 KB, 下载次数: 0)
下载附件
内存
2022-10-12 18:55 上传
打开内存注册机 然后添加内容即可 如图:
注册机0.png (25.75 KB, 下载次数: 0)
下载附件
注册机
2022-10-12 18:59 上传
软件名称自己随便写-- 目标软件找到你脱壳后的软件 --使用说明选择默认--补丁地址就是0040530C--第一字节是8B---指令长度是2--之后就是添加 ---寄存器选择ESI---创建
0040530C . 8BCE mov ecx,esi 8BCE两个为一个长度 有4个字节就是4/2=2(指令长度)
第六步:验证注册机(可以看见序列号有正确的注册码)
验证28.png (63.94 KB, 下载次数: 0)
下载附件
验证
2022-10-12 19:09 上传
===============================================================教程结束==================================================================================
至此教程已经结束,成功追到了注册码。如果遇到不会的请留言,看到会回复的,希望可以跟大家一起进步。大佬带带我。感谢了。指出我文章的不足之处,欢迎大家。