三笔快码输入法(9.2版本)破解(追码+内存注册机)

查看 119|回复 10
作者:wasdzjh   
起因:昨天晚上浏览网站,发现求助区有个帖子,说软件走不下去了,于是点开了下载了软件,终于解决了,在征求发帖人的同意之后才有了本篇文章的诞生。(大佬可以飘过了教程适用于新手,没有基础的,有什么想法请友好评论,也可以共同交流,一起进步。)
===============================================================废话分隔符===========================================================================================
操作环境:虚拟机+吾爱破解的专用xp系统(题一句:咱们论坛的虚拟机真的该升级了,好多软件都在xp系统打不开了,就是把这些常用工具搬到win7(64/32)系统上就行)
操作工具:吾爱破解专用od peid0.95(查壳工具)
被破解的软件:三笔快码输入法9.2
=============================================================破解开始===============================================================================================
第一步:查壳
打开查壳软件peid0.95 经过查壳 发现加了ASPack v2.12 加了壳子,对于咱们查找字符串有点问题,所以得脱掉这层保护层。如图:


查壳.png (22.42 KB, 下载次数: 0)
下载附件
查壳
2022-10-12 09:48 上传

第二步:脱壳
脱壳的方法有的壳子可以用工具脱得干净,但是,我还是希望大家可以自己手脱,锻炼自己的手脱能力。简单的壳子可以用esp定律大法(前辈总结的方法,站在巨人的肩膀,感谢巨人)
打开od,然后将软件拖进去会发现有个弹窗,直接点击否,如图:


脱.png (37.88 KB, 下载次数: 0)
下载附件

2022-10-12 09:56 上传

拖进去之后软件的起始位置停留在:00A05001 然后F8走一步到达00A05002 ---右边寄存器esp变红,如图:


esp3.png (94.78 KB, 下载次数: 0)
下载附件
2022-10-12 10:09 上传

寄存器esp变红之后,右键 esp0013FFA4--数据窗口跟随---选择HEX数据E0字节--右键断点---硬件访问---byte 如图:


操作7.png (86.98 KB, 下载次数: 0)
下载附件
操作
2022-10-12 10:22 上传

上面断点都设置好了之后,F9运行就会跳到这个位置,如图:


继续走.png (72.87 KB, 下载次数: 0)
下载附件
继续
2022-10-12 10:29 上传

然后F8一路走下去就会跳到oep位置,然后如图:


ollydump.png (51.08 KB, 下载次数: 0)
下载附件
ollydump
2022-10-12 10:40 上传

选择脱壳,然后随便起个名字--保存,然后再重新查壳  如图:


脱了查2.png (38.09 KB, 下载次数: 0)
下载附件
脱了
2022-10-12 10:44 上传

第三步:破解
将脱壳后的软件重新拖入软件就会发现,没有弹框了。先获取有用的字符串信息(报错信息)收集起来有用,注册码填的好记点
错误注册码:11111-22222-33333-44444   报错信息:您输入的序列号不正确 如图:


报错信息.png (102.61 KB, 下载次数: 0)
下载附件
报错
2022-10-12 10:55 上传

软件拖进去之后,右键第一行--搜索中文引擎--搜索ASCII码  如图:


搜ASCII.png (45.38 KB, 下载次数: 0)
下载附件
搜ASCII
2022-10-12 11:02 上传

转到搜索ASCII码界面之后--Ctrl+f 查找--您输入的序列号不正确 如图:


双击9.png (53.72 KB, 下载次数: 0)
下载附件
双击
2022-10-12 11:07 上传

之后双击您输入的序列号不正确看到地址0040558C之后鼠标一直往上翻找到0040510C地址(push ebp)然后下个断点F2 如图:


段首.png (48.22 KB, 下载次数: 0)
下载附件
段首
2022-10-12 11:20 上传

之后F9运行,输入注册码,安装就会跳转到0040510C这个位置 如图:


跳转9.png (82.55 KB, 下载次数: 0)
下载附件
跳转
2022-10-12 11:25 上传

之后一路F8 当你走的00405316这个位置恭喜你已经成功找到正确的注册码 如图:


成功.png (78.98 KB, 下载次数: 0)
下载附件
成功
2022-10-12 11:36 上传

第四步:验证注册码 如图:
ebx=00F16D10, (ASCII "11111222223333344444")
ecx=00F1AC48, (ASCII "39347154393471543934")


安装6.png (63.65 KB, 下载次数: 0)
下载附件
安装
2022-10-12 11:44 上传



完成5.png (50.15 KB, 下载次数: 0)
下载附件
完成
2022-10-12 11:44 上传

第五步:内存注册机(多追加一个内容,这算是第二种方法破解,开阔大家的视野)
需要的工具:KeygenCreator(内存注册机生成器)
单步一直走下去 直到0040530C这个位置 右边的寄存器ESI里面的值就是正确的注册码 如图:


内存8.png (62.08 KB, 下载次数: 0)
下载附件
内存
2022-10-12 18:55 上传

打开内存注册机 然后添加内容即可 如图:


注册机0.png (25.75 KB, 下载次数: 0)
下载附件
注册机
2022-10-12 18:59 上传

软件名称自己随便写-- 目标软件找到你脱壳后的软件 --使用说明选择默认--补丁地址就是0040530C--第一字节是8B---指令长度是2--之后就是添加 ---寄存器选择ESI---创建
0040530C   .  8BCE          mov ecx,esi   8BCE两个为一个长度 有4个字节就是4/2=2(指令长度)
第六步:验证注册机(可以看见序列号有正确的注册码)


验证28.png (63.94 KB, 下载次数: 0)
下载附件
验证
2022-10-12 19:09 上传

===============================================================教程结束==================================================================================
至此教程已经结束,成功追到了注册码。如果遇到不会的请留言,看到会回复的,希望可以跟大家一起进步。大佬带带我。感谢了。指出我文章的不足之处,欢迎大家。

下载次数, 如图

2858282027   

有没有数字输入法的
wasdzjh
OP
  


shuaier 发表于 2022-10-12 13:43
大佬,有没有原版,我冲脱壳开始练习

https://wwn.lanzoub.com/ivD2C0dm46bc 这是下载地址,你去练习吧
maomaochong   

技术大牛啊........膜拜到五体投地!对我来说就是无字天书
tyz1234   

nice; 学习下思路; thank you for sharing
bwuaich   

支持作者大大
foxesp   

感谢楼主分享经验  但这种输入法还是第一次听说
亿联网络   

五笔都不会用,根本没想过甚至还有三笔输入法
zycboss   

谢谢分享,很详细的教程。
seawaycao   

思路学习到了,感谢分享。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部