首页
社区
课程
招聘
OD 一装载就跳 NAG 窗口,晕啊!
发表于: 2006-1-21 15:15 6277

OD 一装载就跳 NAG 窗口,晕啊!

2006-1-21 15:15
6277
豪杰超级解霸 V9.2,拿 OD 一装载,立即跳出 NAG 窗口,点继续试用,OD才能继续装载完成。再调试,已不会再有注册信息了。

通过试注册发现它写注册表的位置,但分析主程序,根本就没有读写注册表的函数。所有的问题,包括 30 天试用的信息,应该都在那个 NAG 窗口里面,NAG 窗口来判断使用天数及是否注册,但如何调试它呢?

我怀疑它有某种壳,但我查不到。

哪位高手有兴趣分析一下给我等菜鸟学习?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 16048
活跃值: (5809)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
调试选项->事件->系统断点(选中)
BTW:豪杰的注册好象是那个Reg什么的文件下手好一点
2006-1-21 16:23
0
雪    币: 205
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
报告 LOCKLOSE,那个 Reg 什么的文件不是 NAG 窗口,AuthReg.exe 是一个填写注册码的窗口,跟 NAG 不是一回事。
2006-1-21 22:33
0
雪    币: 16048
活跃值: (5809)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
最初由 侠盗 发布
报告 LOCKLOSE,那个 Reg 什么的文件不是 NAG 窗口,AuthReg.exe 是一个填写注册码的窗口,跟 NAG 不是一回事。

不是要破解吗,从AuthReg好搞一些.以前的版本是这样.新版不知道了.刚才看了一下.兄弟.你说的那个NAG不是在豪杰主文件里面调用的.是DLL里面的.你把附件里的DLL替换一下原版看看还有没有了~
用OD加载主文件(要修改->事件->系统断点)
对应的设置(英文版截图)几个汉化版的翻译可能不同所以使用E文原版截图.

然后下断点DialogBoxParamA,F9运行.就断在那里了.往上逆很容易就找到了判断的地方~
2006-1-21 23:34
0
雪    币: 205
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢 LOCKLOSE  老师!我做到了!
原来我也考虑到是 DLL 文件了,但不知道是哪一个。看了您的提示,我很简单就找到了暴破的地方。

在此之前,我在本论坛看到一位高人写豪杰产品早期版本的教程,他是从 AuthReg.exe 入手的,但我试了一下,每次跟踪出的注册码都不一样,而且拿过来注册肯定也是不成功的。暴破 AuthReg.exe 是一点意思都没有的。因此,我在破解豪杰视频通的时候,就没有从 AuthReg.exe 入手,而是从主程序入手,很简单就找到关键点,做出了内存注册机。但这个解霸就不一样了,要麻烦许多。

尽管是从 RunExec.dll 入手,也仅仅是暴破而已,我没能追出注册码。

再次感谢 LOCKLOSE 老师的教导!
2006-1-22 00:55
0
雪    币: 16048
活跃值: (5809)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
6
别那么称呼我.只是看到了就看了一下.偶也菜鸟~
记得以前豪杰的注册码是先判断第一组.第一组正确才计算正确的第二组,以此类推,不知道是否变了.
2006-1-22 01:14
0
雪    币: 205
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
没有变,仍然是这样一组一组地判断。

只是,直接从 AuthReg.exe 入手的话,跟踪出的注册码不正确,无法完成注册。

本站早些时候 chenjiwl 写的《豪杰超级解霸特别版 V8+SP1 怒而解之全过程》是从 AuthReg.exe 开始破解的,我看到他追踪出的注册码,跟我跟出的注册码一样,即第一段直接就是假码,第 2、3、4 段的注册码不是假码,但新版本的注册不了,不知道 V8+SP1 版的是否可以注册。
2006-1-22 01:45
0
雪    币: 236
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
怎么知道下什么样的断点    DialogBoxParamA       MessageBoxA 有什么区别
2022-3-26 12:31
0
游客
登录 | 注册 方可回帖
返回