飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 784|回复: 3

[原创] FinalMesh Pro 5.1.1.611(x64)简单分析

[复制链接]
  • TA的每日心情
    奋斗
    7 小时前
  • 签到天数: 1485 天

    [LV.10]以坛为家III

    发表于 2024-1-9 08:56:10 | 显示全部楼层 |阅读模式
    本帖最后由 speedboy 于 2024-1-10 11:01 编辑

    经分析,破解需在“ivCoreFM.dll”文件中完成。
    1、用X64DBG加载主程序“FinalMesh.exe”,然后F9执行出现程序窗口。
    1.png
    此时点击“符号”,找到“ivCoreFM.dll”双击来到它的程序空间,窗口标题中有“Trial”字样,我们就搜索字符串“Trial”
    2、搜索到后双击来到反汇编区:
    2.png
    在“关键比较-1处‘右键—查找引用—常量:XXX’”,得到下面结果:
    3.png
    3、经分析发现,地址00000001800C1CA7  MOV BYTE PTR DS:[RDI+0x342],AL为关键赋值,双击此处来到反汇编区:
    4.png
    关键赋值语句的上一行有一个调用函数,使此函数返回的AL=1即可:(此处为第一处破解)
    5.png
    4、然后我们再看第二个关键比较处,在“关键比较-2处‘右键—查找引用—地址:XXXXXXXX‘”,得到如下结果:
    6.png
    经调试分析,所有的mov语句都被掠过,只有在cmp处动刀方可,在00000001800C1CC7 CMP BYTE PTR DS:[0x180192AE0],SIL动刀,修改为 mov CMP BYTE PTR DS:[0x180192AE0],1即可。(此处为第二处破解)
    7.png
    5、在第二处破解的下一行有一个je语句,未注册时是跳转的,所以此处我们做nop处理,不让其作执行操作。(此处为第三处破解)
    破解有难易乎?无他,手熟尔。


    评分

    参与人数 1威望 +1 飘云币 +1 收起 理由
    atpyg + 1 + 1 PYG有你更精彩!

    查看全部评分

    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    昨天 14:42
  • 签到天数: 171 天

    [LV.7]常住居民III

    发表于 2024-1-9 11:31:22 | 显示全部楼层
    学习学习,感谢表哥分享
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    14 小时前
  • 签到天数: 1595 天

    [LV.Master]伴坛终老

    发表于 2024-1-9 14:15:47 | 显示全部楼层
    谢谢分享,学习了!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    14 小时前
  • 签到天数: 2109 天

    [LV.Master]伴坛终老

    发表于 2024-1-9 17:22:28 | 显示全部楼层
    还没用过这个软件,下载一个试试
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表