飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 8951|回复: 30

[原创] 强力暴破光影魔术手0.25

[复制链接]

该用户从未签到

发表于 2008-2-7 22:17:46 | 显示全部楼层 |阅读模式
【破文标题】强力暴破光影魔术手0.25
【破文作者】飘零
【作者邮箱】
【作者主页】
破解工具】PE OD
【破解平台】XP
【软件名称】光影魔术手 nEOiMAGING V0.25 Final
【软件大小】5.43M
【原版下载】http://www.skycn.com/soft/26063.html
【保护方式】注册方式
【软件简介】 “nEO iMAGING”〖光影魔术手〗是一个对数码照片画质进行改善及效果处理的软件。简单、易用,不需要任何专业的图像技术,就可以制作出专业胶片摄影的色彩效果~
“nEO iMAGING”〖光影魔术手〗具备以下的基本功能和独特之处:
√〖反转片效果〗模拟反转片的效果,令照片反差更鲜明,色彩更亮丽
√〖反转片负冲〗模拟反转负冲的效果,色彩诡异而新奇
√〖黑白效果〗模拟多类黑白胶片的效果,在反差、对比方面,和数码相片完全不同
√〖数码补光〗对曝光不足的部位进行后期补光,易用、智能,过渡自然
√〖数码减光〗对曝光过度的部位进行后期的细节追补,用于对付闪光过度、天空过曝等十分有效
√〖人像褪黄〗校正某些肤色偏黄的人像数码照片,一键操作,效果明显
√〖组合图制作〗可以把多张照片组合排列在一张照片中,适合网络卖家陈列商品
√〖高ISO去噪〗可以去除数码相机高ISO设置时照片中的红绿噪点,并且不影响照片锐度
√〖柔光镜〗模拟柔光镜片,给人像带来朦胧美
√〖...

【破解声明】我是一只菜鸟,希望飞得更高!
------------------------------------------------------------------------
【破解过程】一、下载,安装,试注册,出现“注册姓名长度太短,无法注册”,换长姓名注册,出现“注册码长度不符,无法注册”。
二、用PE查壳,出现“ASPack 2.12 -> Alexey Solodovnikov”,用OD载入,用ESP定律脱壳成功,试运行,能用!

三、在OD中查找字符串,找到:
006DA2F5  |.  B8 FCA36D00   MOV EAX,999.006DA3FC   |成功注册!感谢您的支持!请重新启动软件。

向上下看,发现下面这段:
  1. 006DA152  |.  55            PUSH EBP
  2. 006DA153  |.  68 5CA36D00   PUSH 999.006DA35C
  3. 006DA158  |.  64:FF30       PUSH DWORD PTR FS:[EAX]
  4. 006DA15B  |.  64:8920       MOV DWORD PTR FS:[EAX],ESP
  5. 006DA15E  |.  8D55 F8       LEA EDX,DWORD PTR SS:[EBP-8]
  6. 006DA161  |.  8B83 08030000 MOV EAX,DWORD PTR DS:[EBX+308]
  7. 006DA167  |.  E8 B849DAFF   CALL 999.0047EB24
  8. 006DA16C  |.  8B45 F8       MOV EAX,DWORD PTR SS:[EBP-8]
  9. 006DA16F  |.  8D55 FC       LEA EDX,DWORD PTR SS:[EBP-4]
  10. 006DA172  |.  E8 D9F7D2FF   CALL 999.00409950
  11. 006DA177  |.  8B55 FC       MOV EDX,DWORD PTR SS:[EBP-4]
  12. 006DA17A  |.  8D83 2C030000 LEA EAX,DWORD PTR DS:[EBX+32C]
  13. 006DA180  |.  E8 63ADD2FF   CALL 999.00404EE8
  14. 006DA185  |.  8B83 2C030000 MOV EAX,DWORD PTR DS:[EBX+32C]
  15. 006DA18B  |.  E8 C4AFD2FF   CALL 999.00405154
  16. 006DA190  |.  83F8 04       CMP EAX,4
  17. 006DA193  |.  7D 3A         JGE SHORT 999.006DA1CF
  18. 006DA195  |.  6A 00         PUSH 0
  19. 006DA197  |.  68 74A36D00   PUSH 999.006DA374                        ;  错误:〖注册姓名〗\n
  20. 006DA19C  |.  FFB3 2C030000 PUSH DWORD PTR DS:[EBX+32C]
  21. 006DA1A2  |.  68 90A36D00   PUSH 999.006DA390                        ;  \n
  22. 006DA1A7  |.  68 9CA36D00   PUSH 999.006DA39C                        ;  长度太短,无法注册!
  23. 006DA1AC  |.  8D45 F4       LEA EAX,DWORD PTR SS:[EBP-C]
  24. 006DA1AF  |.  BA 04000000   MOV EDX,4
  25. 006DA1B4  |.  E8 5BB0D2FF   CALL 999.00405214
  26. 006DA1B9  |.  8B45 F4       MOV EAX,DWORD PTR SS:[EBP-C]             ; |
  27. 006DA1BC  |.  66:8B0D B4A36>MOV CX,WORD PTR DS:[6DA3B4]              ; |
  28. 006DA1C3  |.  B2 01         MOV DL,1                                 ; |
  29. 006DA1C5  |.  E8 2EE7D5FF   CALL 999.004388F8                        ; \999.004388F8
  30. 006DA1CA  |.  E9 47010000   JMP 999.006DA316
  31. 006DA1CF  |>  8D55 F0       LEA EDX,DWORD PTR SS:[EBP-10]
  32. 006DA1D2  |.  8B83 0C030000 MOV EAX,DWORD PTR DS:[EBX+30C]
  33. 006DA1D8  |.  E8 4749DAFF   CALL 999.0047EB24
  34. 006DA1DD  |.  8B55 F0       MOV EDX,DWORD PTR SS:[EBP-10]
  35. 006DA1E0  |.  8D83 30030000 LEA EAX,DWORD PTR DS:[EBX+330]
  36. 006DA1E6  |.  E8 FDACD2FF   CALL 999.00404EE8
  37. 006DA1EB  |.  8B83 30030000 MOV EAX,DWORD PTR DS:[EBX+330]
  38. 006DA1F1  |.  E8 5EAFD2FF   CALL 999.00405154
  39. 006DA1F6  |.  83F8 16       CMP EAX,16
  40. 006DA1F9      74 3A         JE SHORT 999.006DA235
  41. 006DA1FB  |.  6A 00         PUSH 0
  42. 006DA1FD  |.  68 C0A36D00   PUSH 999.006DA3C0                        ;  错误:〖注册码〗\n
  43. 006DA202  |.  FFB3 30030000 PUSH DWORD PTR DS:[EBX+330]
  44. 006DA208  |.  68 90A36D00   PUSH 999.006DA390                        ;  \n
  45. 006DA20D  |.  68 DCA36D00   PUSH 999.006DA3DC                        ;  长度不符,无法注册!
  46. 006DA212  |.  8D45 EC       LEA EAX,DWORD PTR SS:[EBP-14]
  47. 006DA215  |.  BA 04000000   MOV EDX,4
  48. 006DA21A  |.  E8 F5AFD2FF   CALL 999.00405214
  49. 006DA21F  |.  8B45 EC       MOV EAX,DWORD PTR SS:[EBP-14]            ; |
  50. 006DA222  |.  66:8B0D B4A36>MOV CX,WORD PTR DS:[6DA3B4]              ; |
  51. 006DA229  |.  B2 01         MOV DL,1                                 ; |
  52. 006DA22B  |.  E8 C8E6D5FF   CALL 999.004388F8                        ; \999.004388F8
  53. 006DA230  |.  E9 E1000000   JMP 999.006DA316
  54. 006DA235  |>  8BC3          MOV EAX,EBX
  55. 006DA237  |.  E8 88FCFFFF   CALL 999.006D9EC4
  56. 006DA23C  |.  84C0          TEST AL,AL
  57. 006DA23E      0F84 BD000000 JE 999.006DA301
  58. 006DA244  |.  8BC3          MOV EAX,EBX
  59. 006DA246  |.  E8 51FBFFFF   CALL 999.006D9D9C
  60. 006DA24B  |.  33F6          XOR ESI,ESI
  61. 006DA24D  |>  8D85 E4FEFFFF /LEA EAX,DWORD PTR SS:[EBP-11C]
  62. 006DA253  |.  50            |PUSH EAX
  63. 006DA254  |.  8BD6          |MOV EDX,ESI
  64. 006DA256  |.  03D2          |ADD EDX,EDX
  65. 006DA258  |.  A1 FCF07500   |MOV EAX,DWORD PTR DS:[75F0FC]
  66. 006DA25D  |.  8B00          |MOV EAX,DWORD PTR DS:[EAX]
  67. 006DA25F  |.  B9 04000000   |MOV ECX,4
  68. 006DA264  |.  E8 4BB1D2FF   |CALL 999.004053B4
  69. 006DA269  |.  8B85 E4FEFFFF |MOV EAX,DWORD PTR SS:[EBP-11C]
  70. 006DA26F  |.  50            |PUSH EAX
  71. 006DA270  |.  8D85 E0FEFFFF |LEA EAX,DWORD PTR SS:[EBP-120]
  72. 006DA276  |.  50            |PUSH EAX
  73. 006DA277  |.  B9 08000000   |MOV ECX,8
  74. 006DA27C  |.  BA 0B000000   |MOV EDX,0B
  75. 006DA281  |.  8B83 30030000 |MOV EAX,DWORD PTR DS:[EBX+330]
  76. 006DA287  |.  E8 28B1D2FF   |CALL 999.004053B4
  77. 006DA28C  |.  8B85 E0FEFFFF |MOV EAX,DWORD PTR SS:[EBP-120]
  78. 006DA292  |.  8D8D E8FEFFFF |LEA ECX,DWORD PTR SS:[EBP-118]
  79. 006DA298  |.  5A            |POP EDX
  80. 006DA299  |.  E8 C63BF7FF   |CALL 999.0064DE64
  81. 006DA29E  |.  8B95 E8FEFFFF |MOV EDX,DWORD PTR SS:[EBP-118]
  82. 006DA2A4  |.  8D85 ECFEFFFF |LEA EAX,DWORD PTR SS:[EBP-114]
  83. 006DA2AA  |.  B9 FF000000   |MOV ECX,0FF
  84. 006DA2AF  |.  E8 7CAED2FF   |CALL 999.00405130
  85. 006DA2B4  |.  8D95 ECFEFFFF |LEA EDX,DWORD PTR SS:[EBP-114]
  86. 006DA2BA  |.  8BC6          |MOV EAX,ESI
  87. 006DA2BC  |.  C1E0 05       |SHL EAX,5
  88. 006DA2BF  |.  2BC6          |SUB EAX,ESI
  89. 006DA2C1  |.  8B0D CCE97500 |MOV ECX,DWORD PTR DS:[75E9CC]           ;  999.0078A930
  90. 006DA2C7  |.  8B09          |MOV ECX,DWORD PTR DS:[ECX]
  91. 006DA2C9  |.  8D8401 110B00>|LEA EAX,DWORD PTR DS:[ECX+EAX+B11]
  92. 006DA2D0  |.  B1 1E         |MOV CL,1E
  93. 006DA2D2  |.  E8 ED90D2FF   |CALL 999.004033C4
  94. 006DA2D7  |.  46            |INC ESI
  95. 006DA2D8  |.  83FE 03       |CMP ESI,3
  96. 006DA2DB  |.^ 0F85 6CFFFFFF \JNZ 999.006DA24D
  97. 006DA2E1  |.  B2 01         MOV DL,1
  98. 006DA2E3  |.  8BC3          MOV EAX,EBX
  99. 006DA2E5  |.  E8 82F8FFFF   CALL 999.006D9B6C
  100. 006DA2EA  |.  6A 00         PUSH 0                                   ; /Arg1 = 00000000
  101. 006DA2EC  |.  66:8B0D B4A36>MOV CX,WORD PTR DS:[6DA3B4]              ; |
  102. 006DA2F3  |.  B2 02         MOV DL,2                                 ; |
  103. 006DA2F5  |.  B8 FCA36D00   MOV EAX,999.006DA3FC                     ; |成功注册!感谢您的支持!请重新启动软件。
  104. 006DA2FA  |.  E8 F9E5D5FF   CALL 999.004388F8                        ; \999.004388F8
  105. 006DA2FF  |.  EB 15         JMP SHORT 999.006DA316
  106. 006DA301  |>  6A 00         PUSH 0                                   ; /Arg1 = 00000000
  107. 006DA303  |.  66:8B0D B4A36>MOV CX,WORD PTR DS:[6DA3B4]              ; |
  108. 006DA30A  |.  B2 01         MOV DL,1                                 ; |
  109. 006DA30C  |.  B8 30A46D00   MOV EAX,999.006DA430                     ; |注册失败:注册码无效!
  110. 006DA311  |.  E8 E2E5D5FF   CALL 999.004388F8                        ; \999.004388F8
  111. 006DA316  |>  33C0          XOR EAX,EAX
  112. 006DA318  |.  5A            POP EDX
  113. 006DA319  |.  59            POP ECX
  114. 006DA31A  |.  59            POP ECX
  115. 006DA31B  |.  64:8910       MOV DWORD PTR FS:[EAX],EDX

  116. 细细看一下,并试了,注册姓名达到四位,就不会现“注册姓名 长度太短,无法注册!”,
  117. 注册码的长度没有分析出来,想用汇编跳过!

  118. 006DA1F9     /74 3A         JE SHORT 999.006DA235                       改为JNZ
  119. 006DA1FB  |. |6A 00         PUSH 0
  120. 006DA1FD  |. |68 C0A36D00   PUSH 999.006DA3C0                        ;  错误:〖注册码〗\n
  121. 006DA202  |. |FFB3 30030000 PUSH DWORD PTR DS:[EBX+330]
  122. 006DA208  |. |68 90A36D00   PUSH 999.006DA390                        ;  \n
  123. 006DA20D  |. |68 DCA36D00   PUSH 999.006DA3DC                        ;  长度不符,无法注册!
  124. 006DA212  |. |8D45 EC       LEA EAX,DWORD PTR SS:[EBP-14]
  125. 006DA215  |. |BA 04000000   MOV EDX,4
  126. 006DA21A  |. |E8 F5AFD2FF   CALL 999.00405214
  127. 006DA21F  |. |8B45 EC       MOV EAX,DWORD PTR SS:[EBP-14]            ; |
  128. 006DA222  |. |66:8B0D B4A36>MOV CX,WORD PTR DS:[6DA3B4]              ; |
  129. 006DA229  |. |B2 01         MOV DL,1                                 ; |
  130. 006DA22B  |. |E8 C8E6D5FF   CALL 999.004388F8                        ; \999.004388F8


  131. 006DA23E     /0F84 BD000000 JE 999.006DA301                            此处是跳为注册失败,改为JNZ
  132. 006DA244  |. |8BC3          MOV EAX,EBX
  133. 006DA246  |. |E8 51FBFFFF   CALL 999.006D9D9C
  134. 006DA24B  |. |33F6          XOR ESI,ESI
  135. 006DA24D  |> |8D85 E4FEFFFF /LEA EAX,DWORD PTR SS:[EBP-11C]
  136. 006DA253  |. |50            |PUSH EAX
  137. 006DA254  |. |8BD6          |MOV EDX,ESI
  138. 006DA256  |. |03D2          |ADD EDX,EDX
  139. 006DA258  |. |A1 FCF07500   |MOV EAX,DWORD PTR DS:[75F0FC]
  140. 006DA25D  |. |8B00          |MOV EAX,DWORD PTR DS:[EAX]
  141. 006DA25F  |. |B9 04000000   |MOV ECX,4
  142. 006DA264  |. |E8 4BB1D2FF   |CALL 999.004053B4
复制代码
保存所有修改,打开破解后的文件,注册成功!

到此注册处破解成功,试了一下软件能用!但不知此软件有些什么限制,是否完美现在不知!
希望高手追一下码,最好做出注册机!也好让我等学习之!


------------------------------------------------------------------------
【破解总结】谈不上总结,只觉得对汇编语言不太懂,连注册姓名与注册码是几位都看不明白,希望高手指点!
------------------------------------------------------------------------
【版权声明】2008的春节,以此献给飘云阁,感谢PYG!

[ 本帖最后由 tianxj 于 2008-2-8 12:27 编辑 ]

评分

参与人数 1飘云币 +20 收起 理由
tianxj + 20 过年了,感谢您发布的原创作品!

查看全部评分

PYG19周年生日快乐!

该用户从未签到

发表于 2008-2-8 00:25:56 | 显示全部楼层
我试了一下 可以注册成功。但是重启软件的时候,还是没有注册。
希望各位朋友解答一下
新年快乐~
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-7-15 02:13
  • 签到天数: 27 天

    [LV.4]偶尔看看III

    发表于 2008-2-8 00:33:13 | 显示全部楼层
    谢谢了,学习一下~~~~~~~~~
    PYG19周年生日快乐!
  • TA的每日心情

    2024-5-15 13:36
  • 签到天数: 114 天

    [LV.6]常住居民II

    发表于 2008-2-8 00:59:39 | 显示全部楼层
    注册名要4位啊
    注册码要22位啊
    注册成功后在目录下新建一个 ".lic"的文件

    [ 本帖最后由 ThanksBoy 于 2008-2-9 22:03 编辑 ]
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-2-8 09:03:54 | 显示全部楼层
    谢谢分享,学习了
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2015-9-3 09:46
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-2-8 11:05:46 | 显示全部楼层
    新年快乐!
    学习一下,谢谢楼主。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-2-8 14:15:24 | 显示全部楼层
    输入4位用户名,22位注册码

    在006DA237处下断 并F7进入


    006D9EC4  /$  55            PUSH EBP
    006D9EC5  |.  8BEC          MOV EBP,ESP



    006D9EC4      B0 01         MOV AL,1
    006D9EC6      C3            RETN

    保存
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-2-8 14:17:14 | 显示全部楼层
    这里好象作者把他分开比较了
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-2-8 14:20:03 | 显示全部楼层
    注册码是
    用户名与4F36-EFDD-8F83-5E33及wqbr5=>进行运算

    还没算出来
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-2-8 21:18:47 | 显示全部楼层
    支持楼主了  我试了一下 可以用的 成功
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表