首页
社区
课程
招聘
[原创]破解formghost1.2(菜鸟的第一次)
发表于: 2006-4-17 14:50 4070

[原创]破解formghost1.2(菜鸟的第一次)

2006-4-17 14:50
4070
破解formghost1.2(仅限菜鸟中的菜鸟阅读)
1、用language 侦测formghost1.2.exe,发现aspack壳,用AspackDie脱壳。成功,生成Unpacked.exe
2、运行w32dasm黄金中文版(pw32dasmgold)反汇编,串式参考中找到错误提示信息,双击,
3、正确信息在上面,错误信息在下,由正确信息往上寻找,找到第一个关键跳转。
004acb4b   0f8560010000   jne 004accb1
4、看w32dasm黄金中文版窗口的下方,发现实际地址 acb4b,记下来,关闭。
5、运行ultraedit,打开Unpacked,按快捷键ctrl+g 输入0xacb4b
6、将0f 85 60 01 00 00 改为90 90 90 90 90 90,保存。
7、运行Unpacked.exe  注册,随便添如用户名,注册码,提示注册成功。
小结:不足之处,重新运行后,又变成未注册版,但仍然可以随意注册。原因不知,请各位大虾指教。原有截图,权限,未能上传。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 2506
活跃值: (1050)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
2
最初由 hawtb 发布
破解formghost1.2(仅限菜鸟中的菜鸟阅读)
1、用language 侦测formghost1.2.exe,发现aspack壳,用AspackDie脱壳。成功,生成Unpacked.exe
2、运行w32dasm黄金中文版(pw32dasmgold)反汇编,串式参考中找到错误提示信息,双击,
3、正确信息在上面,错误信息在下,由正确信息往上寻找,找到第一个关键跳转。
004acb4b 0f8560010000 jne 004accb1
........

我这个菜鸟好像看不懂
2006-4-17 14:54
0
雪    币: 234
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
最初由 hawtb 发布
破解formghost1.2(仅限菜鸟中的菜鸟阅读)
1、用language 侦测formghost1.2.exe,发现aspack壳,用AspackDie脱壳。成功,生成Unpacked.exe
2、运行w32dasm黄金中文版(pw32dasmgold)反汇编,串式参考中找到错误提示信息,双击,
3、正确信息在上面,错误信息在下,由正确信息往上寻找,找到第一个关键跳转。
004acb4b 0f8560010000 jne 004accb1
........


呵呵,写的太潦草,而且看意思只是爆破点击注册这个func,重启验证仍然错误.
2006-4-17 15:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
1.完全模仿看雪的破解教程而来.
2.破解工具language AspackDie w32dasm黄金中文版 ultraedit
3.破解方法 爆破
4.打开formghost1.2(已破解)时,点击注册,随意填入姓名和注册码,提示,注册成功,但关闭formghost1.2后,从新打开,依然显示未注册,再次随意注册,依然显示注册成功.不知为何?????
(菜鸟.第一次发帖见谅)
2006-4-17 15:40
0
雪    币: 234
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
最初由 hawtb 发布
1.完全模仿看雪的破解教程而来.
2.破解工具language AspackDie w32dasm黄金中文版 ultraedit
3.破解方法 爆破
4.打开formghost1.2(已破解)时,点击注册,随意填入姓名和注册码,提示,注册成功,但关闭formghost1.2后,从新打开,依然显示未注册,再次随意注册,依然显示注册成功.不知为何?????
(菜鸟.第一次发帖见谅)

重启有验证,需要重新分析重启后的验证func.
2006-4-17 15:51
0
雪    币: 2506
活跃值: (1050)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
6
最初由 hawtb 发布
1.完全模仿看雪的破解教程而来.
...

不知是模仿的那篇教程,我好像还没见过这么简单的教程。你这种爆破只是能输入任意注册码,并不能真正注册。要爆破的话要找到关键点,也就是程序校验注册与否的标志处,这样才可以。
2006-4-17 16:26
0
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
7
这种问题,很多新手会遇上的,因为是没找到关键点

也就是楼上说的程序检验注册与否的地方
2006-4-17 16:50
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
厉害,好文章
2006-4-17 20:56
0
游客
登录 | 注册 方可回帖
返回