飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 5162|回复: 2

[原创] 用W32DASM+Uedit32静态破解榜上有名算命系统

[复制链接]

该用户从未签到

发表于 2008-3-10 23:16:21 | 显示全部楼层 |阅读模式
【破文标题】W32DASM静态破解榜上有名算命系统
【破文作者】飘零
【作者邮箱】
【作者主页】
【破解工具】PE,W32DASM,Uedit32
【破解平台】XP
【软件名称】榜上有名算命系统
【软件大小】5.11m
【原版下载】http://www.skycn.com/soft/38253.html
【保护方式】
【软件简介】 本软件是在参考众多命运术古籍的基础上编写的一款电脑算命测字解梦娱乐软件.软件提供了以下功能:八字算命、本年云程、生日算命、姓名测算、三才分析、骨重算命、测字算命、指纹算命、血型算命、属性运程、星座运程等信息。1、软件提供信息最为丰富,通俗易懂。是目前同类软件中信息最丰富的软件之一。2、软件支持打印和测算保存。3、软件界面美观,操作方便

【破解声明】感谢飘云阁领我入门!
------------------------------------------------------------------------
【破解过程】首先,到天空所在网页下载软件,用PE查壳:Borland Delphi 6.0 - 7.0,无壳。
本以为搞到一下软柿子,用OD载入才发现,载入出错,换一个版本的OD载入,出现反调试错误框!
一下子有点慌神,不想就这样放弃,索性用W32DASM载入,OK,没出错!
好吧,查找字符串,找到“谢谢你使用,你已经注册”,双击,来到代码处:

|:00638D8A(C)
* Possible StringData Ref from Code Obj ->"谢谢你使用,你已经注册!"
:00638D9C B8F88D6300              mov eax, 00638DF8

右击|:00638D8A(C)来到跳转处,

:00638D8A 7510                    jne 00638D9C

就是这个跳,跳向已注册,既然OD不行,那么我们用Uedit32来反汇编,
这一招,还是我向“风飘雪”老大学的,在他的一篇教程中看到过,至从学会OD后,
很少用这个软件,看来这个软件还是挺有用的!

用Uedit32载入,光标停在“:00638D8A 7510                    jne 00638D9C”处,

眼睛看W32DASM最下面,找到关键跳的偏移地址:0023818Ah    ,
在Uedit32中CTRL+G
输入"Ox23818A",来到关键跳所在机器码处,点右键"替换" "75"为"74"

修改完成,另存为一个EXE,文件,

打开修改后的软件,运行,输入姓名,测算,成功!
------------------------------------------------------------------------
【破解总结】以前以为W32DASM没多大用处,因为OD也可以查找字符串,看来,有时OD也不是万灵,
W32DASM与Uedit32两个软件连手,也可以有所作为!
另外,当我们这类菜鸟,经常是,山重水复疑无路,可稍稍坚持一下,也可以柳暗花明又一村~!
------------------------------------------------------------------------
【版权声明】破文版权归,飘零所有,原软件版权归开发者!
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2022-8-10 19:15
  • 签到天数: 33 天

    [LV.5]常住居民I

    发表于 2008-3-11 11:27:43 | 显示全部楼层
    前时WINHEX也呛玫模W32ASM缘墓
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2017-4-21 10:43
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-3-11 13:50:38 | 显示全部楼层
    呵!  虽然程序的破解 比较简单  
      但支持学习楼主的精神!
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表