首页
社区
课程
招聘
[原创]不完美的爆破dog
发表于: 2016-5-1 09:43 3356

[原创]不完美的爆破dog

2016-5-1 09:43
3356
公司于13年中旬购置的设备,配套的软件要加密狗,此狗只能在有25pin打印口的845主板上使用。可想而知目前市场上二手的845主板很难买到稳定的。现在我试着打狗,争取在新电脑上面使用。笨方法是利用MultiKey进行模拟。而我现在用OD爆破。
1.OD载入,输入假码,根据提示点暂停


2.点击K,看到如图

找到以下汇编,把call  ,nop ,然后再另存到一个新到exe.
00450449        /75 09         jnz     short 00450454
0045044B     |. |8BD4          mov     edx, esp
0045044D     |. |8BC3          mov     eax, ebx
0045044F        |E8 90909090   call    90D594E4                         ;  改成nop
00450454     |> \83C4 1C       add     esp, 1C
00450457     |.  5B            pop     ebx

3.od载入刚才的新文件,发现错误提示,,暂停
点击K,看到如下图:

4.看到  454642,,,,,,进去

00454608      EB 3F         jmp     short 00454649     把jnz 改成jmp

成功了。可是有不完美的地方,帮助菜单无法打开。请问一下怎么才能输入假码进入,然后也可以打开帮助菜单呢?非常感谢

安装程序1.95.zip
crack.zip

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 144
活跃值: (31)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
2
  用Dark 打开 就能看到按钮事件地址了。 关键call就是圈的那一个。 爆破的话直接下面不跳就OK 。
2016-5-1 11:57
0
雪    币: 144
活跃值: (31)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
3
00496D14  是关键call 。 启动的时候也是进这个里面验证的。 把00496D3C 这个跳 干掉 就行了。
2016-5-1 12:02
0
雪    币: 212
活跃值: (75)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢你。
2016-5-1 13:14
0
游客
登录 | 注册 方可回帖
返回