- UID
- 2198
注册时间2005-6-29
阅读权限255
最后登录1970-1-1
副坛主
  
该用户从未签到
|
水晶排课 3.80
软件大小:7704KB
软件类别:国产软件/教育管理
下载次数:8853
软件授权:免费版 (这里的免费指的是免费下载)
软件语言:简体中文
运行环境:Win9x/Me/NT/2000/XP/2003
更新时间:2007-7-2 9:56:42
华军下载:http://www.onlinedown.net/soft/48706.htm
破解工具: LoadPE IR DiE 野猪
破解声明: 只是感兴趣,无他.
- ———————————————————————————————
- ———————————————————————————————
- 0059B082 > 60 PUSHAD
- 0059B083 E8 00000000 CALL 水晶排课.0059B088 ; 这里ESP定律
- ———————————————————————————————
- ———————————————————————————————
- 0059B36B 61 POPAD
- 0059B36C - FFE0 JMP EAX ; 来到这里 我们F8单步一次
- ———————————————————————————————
- ———————————————————————————————
- 005926E0 60 PUSHAD ; 又看到PUSHAD
- 005926E1 BE 00504F00 MOV ESI,水晶排课.004F5000 ; 这里继续ESP定律
- 005926E6 8DBE 00C0F0FF LEA EDI,DWORD PTR DS:[ESI+FFF0C000]
- 005926EC 57 PUSH EDI
- 005926ED 83CD FF OR EBP,FFFFFFFF
- 005926F0 EB 10 JMP SHORT 水晶排课.00592702
- ———————————————————————————————
- ———————————————————————————————
- 00592850 61 POPAD
- 00592851 - E9 9AE9E6FF JMP 水晶排课.004011F0 ; 第二次ESP定律后来到这里 F8单步一次
- ———————————————————————————————
- ———————————————————————————————
- 004011F0 68 BC724000 PUSH 水晶排课.004072BC ; 来到OEP 原来是VB程序
- 004011F5 E8 F0FFFFFF CALL 水晶排课.004011EA ; JMP 到 MSVBVM60.ThunRTMain
- ———————————————————————————————
- ———————————————————————————————
复制代码
LoadPE Dump, IR修复。 修复后,DiE查看一下,P-CODE编译的,对P-CODE不了解,先注册看看,实在不行在Vbdebug搞它。
运行修复文件,可以运行,那就省去修复了。软件重启动验证,我们随意输入KEY重启看看。VB呢,有个比较函数,如果软件使用了这个函数来比较真假注册码,即便是P-CODE,也是徒劳。因为VB对比数据的时候大多在堆栈中进行,导致了明码比较存在的这个致命伤。
一般OD还不行,那我们就野猪对付。下_vbsStrComp (我初下断点的时候还下了个_vbsStrCmp,但是这个没什么用)。
复制代码
总结下:
软件作者有了一定的加密意识,双壳+反调试+P-CODE编译。但总体来看,作者对解密了解不多。想要提高加密, 还要从了解解密入手。 |
-
-
-
unpack_.rar
594.53 KB, 下载次数: 40, 下载积分: 飘云币 -2 枚
主程序脱壳文件
评分
-
查看全部评分
|