飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 7467|回复: 24

[原创] 简单去除"轻轻松松写简历"NAG

[复制链接]

该用户从未签到

发表于 2008-1-5 10:40:28 | 显示全部楼层 |阅读模式
【破文标题】简单去除轻轻松松写简历NAG
【破文作者】mnop
【作者邮箱】
【作者主页】
破解工具】OD,PEiD
【破解平台】WinXP SP2
【软件名称】轻轻松松写简历
【软件大小】3020 KB
【原版下载】http://www.skycn.com/soft/8952.html
【保护方式】ASP 2.21
【软件简介】关闭时会打开http://easyresume.cv800.com/viewInfo.php
【破解声明】练习下.
------------------------------------------------------------------------
【破解过程】先用Peid检测为 ASPack 2.12 -> Alexey Solodovnikov

ESP定律轻松脱壳.

OD载入,根据ESP定理,F8 >寄存器窗口 ESP 0012FFA4 数据窗口跟随..
1.GIF

2.GIF

F9运行,中断在 005803B0   /75 08           jnz short Easyresu.005803BA

三下 F8单步到返回(retn)后即到程序入口点OEP.
0051FA48    55              push ebp

OD插件直接脱壳.习惯性用ImportREC修复下.
Peid检测脱壳文件为Borland Delphi 6.0 - 7.0
用OD载入脱壳后的程序,选择OD的插件-超级字串-查找ASCII,在文本字串里找到"http://easyresume.cv800.com/viewInfo.php",双击来到相关代码.

0051F097    59              pop ecx
0051F098    64:8910         mov dword ptr fs:[eax],edx
0051F09B    EB 11           jmp short 123_.0051F0AE
0051F09D  ^ E9 CE4DEEFF     jmp 123_.00403E70
0051F0A2    E8 F551EEFF     call 123_.0040429C
0051F0A7    EB 12           jmp short 123_.0051F0BB
0051F0A9    E8 EE51EEFF     call 123_.0040429C
0051F0AE    BA 0CF15100     mov edx,123_.0051F10C                    ; http://easyresume.cv800.com/viewinfo.php
0051F0B3    8B45 FC         mov eax,dword ptr ss:[ebp-4]
0051F0B6    E8 89FAFFFF     call 123_.0051EB44
0051F0BB    33C0            xor eax,eax
0051F0BD    5A              pop edx


往上看,
0051F09B   /EB 11           jmp short 123_.0051F0AE

这一行.JMP无 件跳到

0051F0AE    BA 0CF15100     mov edx,123_.0051F10C                    ; http://easyresume.cv800.com/viewinfo.php

我们试用nop填充.
0051F09B   /EB 11           jmp short 123_.0051F0AE
复制到有执行文件>所有修改>保存文件.
运行.关闭.没打开网页..OK


------------------------------------------------------------------------
【版权声明】转载请注明来自PYG.

评分

参与人数 1威望 +24 收起 理由
magic659117852 + 24 简单明了 思路清晰 学习 ^_^

查看全部评分

PYG19周年生日快乐!

该用户从未签到

发表于 2008-1-5 11:50:54 | 显示全部楼层
/:014  简单明了  思路清晰  学习
PYG19周年生日快乐!

该用户从未签到

发表于 2008-1-5 12:26:39 | 显示全部楼层
/:014  思路清晰~看的舒服~
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-10-14 20:16
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-1-5 12:50:55 | 显示全部楼层
    我喜欢这样简洁明了的,支持楼主了
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-1-5 15:23:31 | 显示全部楼层
    呵呵,还好,我也看得懂,/:014
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-1-5 15:33:24 | 显示全部楼层
    这个确实比较简单,呵呵!大家都能看懂哦!
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-1-6 07:53:03 | 显示全部楼层
    大家都能看明白,那我这教程目的也达到了,谢谢大家支持,有时间一定做更好教程。
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2022-4-2 20:44
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2008-1-6 09:10:01 | 显示全部楼层
    简洁明了~看的舒服,支持楼主了
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2022-8-10 19:15
  • 签到天数: 33 天

    [LV.5]常住居民I

    发表于 2008-1-7 22:54:54 | 显示全部楼层
    又学了一招,谢谢
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-1-7 23:01:02 | 显示全部楼层
    我喜欢这样简洁明了的,支持楼主了
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表