飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2327|回复: 1

关于ZHOU2X老大写的-维克软件的暗桩

[复制链接]

该用户从未签到

发表于 2006-7-12 01:04:23 | 显示全部楼层 |阅读模式
本人照ZHOU2X 老大做的试了一次
软件地址:http://www.vksoft.com/download.htm
听说所有维克软件都有这个通病
破解过程】
用PEID查壳为 Borland Delphi 6.0 - 7.0,无壳
试运行,弹出"欢迎试用维克进销存管理系统"提示注册窗口
再用OD截入程序,找到"欢迎试用维克进销存管理系统"。


CODE:[Copy to clipboard]007E67C8   $  55             push ebp
007E67C9   .  8BEC           mov ebp,esp
007E67CB   .  83C4 F8        add esp,-8
007E67CE   .  A1 F4117F00    mov eax,dword ptr ds:[7F11F4]
007E67D3   .  8B00           mov eax,dword ptr ds:[eax]
007E67D5   .  E8 0ABBDFFF    call vkjxc24.005E22E4               ;关键CALL,跟进修改
007E67DA   .  8845 FF        mov byte ptr ss:[ebp-1],al
007E67DD   .  807D FF 00     cmp byte ptr ss:[ebp-1],0
007E67E1   .  0F85 CA010000  jnz vkjxc24.007E69B1                ;关键跳转,跳过未注册
007E67E7   .  33C9           xor ecx,ecx
007E67E9   .  B2 01          mov dl,1
007E67EB   .  A1 A4645E00    mov eax,dword ptr ds:[5E64A4]
007E67F0   .  E8 8B96CBFF    call vkjxc24.0049FE80
007E67F5   .  8945 F8        mov dword ptr ss:[ebp-8],eax
007E67F8   .  33C0           xor eax,eax
007E67FA   .  55             push ebp
007E67FB   .  68 AA697E00    push vkjxc24.007E69AA
007E6800   .  64:FF30        push dword ptr fs:[eax]
007E6803   .  64:8920        mov dword ptr fs:[eax],esp
007E6806   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E6809   .  E8 FAFFDFFF    call vkjxc24.005E6808
007E680E   .  8B10           mov edx,dword ptr ds:[eax]
007E6810   .  FF52 44        call near dword ptr ds:[edx+44]
007E6813   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E6816   .  E8 EDFFDFFF    call vkjxc24.005E6808
007E681B   .  33D2           xor edx,edx
007E681D   .  E8 EEB8C3FF    call vkjxc24.00422110
007E6822   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E6825   .  E8 DEFFDFFF    call vkjxc24.005E6808
007E682A   .  BA C0697E00    mov edx,vkjxc24.007E69C0               ;  欢迎试用维克进销存管理系统
007E682F   .  E8 DCB8C3FF    call vkjxc24.00422110
007E6834   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E6837   .  E8 CCFFDFFF    call vkjxc24.005E6808
007E683C   .  BA E4697E00    mov edx,vkjxc24.007E69E4               ;  ******************************
007E6841   .  E8 CAB8C3FF    call vkjxc24.00422110
007E6846   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E6849   .  E8 BAFFDFFF    call vkjxc24.005E6808
007E684E   .  33D2           xor edx,edx
007E6850   .  E8 BBB8C3FF    call vkjxc24.00422110
007E6855   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E6858   .  E8 ABFFDFFF    call vkjxc24.005E6808
007E685D   .  BA 0C6A7E00    mov edx,vkjxc24.007E6A0C               ;  关于试用
007E6862   .  E8 A9B8C3FF    call vkjxc24.00422110
007E6867   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E686A   .  E8 99FFDFFF    call vkjxc24.005E6808
007E686F   .  BA 206A7E00    mov edx,vkjxc24.007E6A20               ;  ===========
007E6874   .  E8 97B8C3FF    call vkjxc24.00422110
007E6879   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E687C   .  E8 87FFDFFF    call vkjxc24.005E6808
007E6881   .  BA 346A7E00    mov edx,vkjxc24.007E6A34               ;  1.试用只能登记50张单据
007E6886   .  E8 85B8C3FF    call vkjxc24.00422110
007E688B   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E688E   .  E8 75FFDFFF    call vkjxc24.005E6808
007E6893   .  BA 546A7E00    mov edx,vkjxc24.007E6A54               ;  2.试用没有时间和次数的限制
007E6898   .  E8 73B8C3FF    call vkjxc24.00422110
007E689D   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E68A0   .  E8 63FFDFFF    call vkjxc24.005E6808
007E68A5   .  BA 786A7E00    mov edx,vkjxc24.007E6A78               ;  3.试用期的数据在正常注册后能继续使用
007E68AA   .  E8 61B8C3FF    call vkjxc24.00422110
007E68AF   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E68B2   .  E8 51FFDFFF    call vkjxc24.005E6808
007E68B7   .  BA A86A7E00    mov edx,vkjxc24.007E6AA8               ;  4.初次使用时登陆名为sa密码为空,登陆后可更改该密码
007E68BC   .  E8 4FB8C3FF    call vkjxc24.00422110
007E68C1   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E68C4   .  E8 3FFFDFFF    call vkjxc24.005E6808
007E68C9   .  BA E46A7E00    mov edx,vkjxc24.007E6AE4               ;  5.sa是超级用户,可在操作员及权限中设置其他用户登陆名
007E68CE   .  E8 3DB8C3FF    call vkjxc24.00422110
007E68D3   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E68D6   .  E8 2DFFDFFF    call vkjxc24.005E6808
007E68DB   .  BA 206B7E00    mov edx,vkjxc24.007E6B20               ;  6.欢迎在试用中提出宝贵的建议和意见
007E68E0   .  E8 2BB8C3FF    call vkjxc24.00422110
007E68E5   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E68E8   .  E8 1BFFDFFF    call vkjxc24.005E6808
007E68ED   .  33D2           xor edx,edx
007E68EF   .  E8 1CB8C3FF    call vkjxc24.00422110
007E68F4   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E68F7   .  E8 0CFFDFFF    call vkjxc24.005E6808
007E68FC   .  BA 4C6B7E00    mov edx,vkjxc24.007E6B4C               ;  联系我们
007E6901   .  E8 0AB8C3FF    call vkjxc24.00422110
007E6906   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E6909   .  E8 FAFEDFFF    call vkjxc24.005E6808
007E690E   .  BA 206A7E00    mov edx,vkjxc24.007E6A20               ;  ===========
007E6913   .  E8 F8B7C3FF    call vkjxc24.00422110
007E6918   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E691B   .  E8 E8FEDFFF    call vkjxc24.005E6808
007E6920   .  BA 606B7E00    mov edx,vkjxc24.007E6B60               ;  官方网站 http://www.vksoft.com
007E6925   .  E8 E6B7C3FF    call vkjxc24.00422110
007E692A   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E692D   .  E8 D6FEDFFF    call vkjxc24.005E6808
007E6932   .  BA 886B7E00    mov edx,vkjxc24.007E6B88               ;  销售邮箱 sales@vksoft.com
007E6937   .  E8 D4B7C3FF    call vkjxc24.00422110
007E693C   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E693F   .  E8 C4FEDFFF    call vkjxc24.005E6808
007E6944   .  BA AC6B7E00    mov edx,vkjxc24.007E6BAC               ;  技术支持 support@vksoft.com
007E6949   .  E8 C2B7C3FF    call vkjxc24.00422110
007E694E   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E6951   .  E8 B2FEDFFF    call vkjxc24.005E6808
007E6956   .  BA D06B7E00    mov edx,vkjxc24.007E6BD0               ;  联系电话 0793-7256088
007E695B   .  E8 B0B7C3FF    call vkjxc24.00422110
007E6960   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E6963   .  E8 A0FEDFFF    call vkjxc24.005E6808
007E6968   .  BA F06B7E00    mov edx,vkjxc24.007E6BF0               ;  qq咨询   450309742
007E696D   .  E8 9EB7C3FF    call vkjxc24.00422110
007E6972   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E6975   .  E8 8EFEDFFF    call vkjxc24.005E6808
007E697A   .  BA 0C6C7E00    mov edx,vkjxc24.007E6C0C               ;  msn咨询  vksales@hotmail.com
007E697F   .  E8 8CB7C3FF    call vkjxc24.00422110
007E6984   .  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E6987   .  8B10           mov edx,dword ptr ds:[eax]
007E6989   .  FF92 EC000000  call near dword ptr ds:[edx+EC]
007E698F   .  48             dec eax
007E6990   .  0F9445 FF      sete byte ptr ss:[ebp-1]
007E6994   .  33C0           xor eax,eax
007E6996   .  5A             pop edx
007E6997   .  59             pop ecx
007E6998   .  59             pop ecx
007E6999   .  64:8910        mov dword ptr fs:[eax],edx
007E699C   .  68 B1697E00    push vkjxc24.007E69B1
007E69A1   >  8B45 F8        mov eax,dword ptr ss:[ebp-8]
007E69A4   .  E8 C3D8CBFF    call vkjxc24.004A426C
007E69A9   .  C3             retn
转到 005E22E4,跟进修改


CODE:[Copy to clipboard]005E22E4  /.  55             push ebp
005E22E5  |.  8BEC           mov ebp,esp
005E22E7  |.  6A 00          push 0
005E22E9  |.  53             push ebx
005E22EA  |.  8BD8           mov ebx,eax
005E22EC  |.  33C0           xor eax,eax
005E22EE  |.  55             push ebp
005E22EF  |.  68 34235E00    push vkjxc24.005E2334
005E22F4  |.  64:FF30        push dword ptr fs:[eax]
005E22F7  |.  64:8920        mov dword ptr fs:[eax],esp
005E22FA  |.  807B 08 00     cmp byte ptr ds:[ebx+8],0
005E22FE  |.  74 04          je short vkjxc24.005E2304
005E2300  |.  33DB           xor ebx,ebx
005E2302  |.  EB 1A          jmp short vkjxc24.005E231E
005E2304  |>  8D55 FC        lea edx,[local.1]
005E2307  |.  8BC3           mov eax,ebx
005E2309  |.  E8 DEFEFFFF    call vkjxc24.005E21EC
005E230E  |.  8B55 FC        mov edx,[local.1]
005E2311  |.  8B43 10        mov eax,dword ptr ds:[ebx+10]
005E2314  |.  E8 FB30E2FF    call vkjxc24.00405414
005E2319  |.  0F94C0         sete al
005E231C  |.  8BD8           mov ebx,eax
005E231E  |>  33C0           xor eax,eax
005E2320  |.  5A             pop edx
005E2321  |.  59             pop ecx
005E2322  |.  59             pop ecx
005E2323  |.  64:8910        mov dword ptr fs:[eax],edx
005E2326  |.  68 3B235E00    push vkjxc24.005E233B
005E232B  |>  8D45 FC        lea eax,[local.1]
005E232E  |.  E8 C52CE2FF    call vkjxc24.00404FF8
005E2333  \.  C3             retn
------------------------------------------------------------------------
修改 005E22E4 处代码为:


CODE:[Copy to clipboard]005E22E4      B0 01          mov al,1
005E22E6      C3             retn


显示注册成功
输入第51条记录
出错
听说维克的所在网上下的版都是这样
注册码注册也不行
本人是菜鸟
希望高手们有空看看
是不是网上下的都这样
不知是程序本身不完善还是本人实在太菜
找了一晚上
改了很多地方
可还是出错
郁闷
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-5-6 16:27
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2006-7-13 23:21:20 | 显示全部楼层


    Crack

    [ 本帖最后由 野猫III 于 2006-7-15 11:50 编辑 ]
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表