飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 8295|回复: 12

[原创] 给朋友们WinCHM Pro 系列软件破解特征码

  [复制链接]
  • TA的每日心情

    2016-12-29 21:52
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2014-12-8 19:52:55 | 显示全部楼层 |阅读模式
         这个特征码是从我分析WinCHM Pro 4.40版中提取出来
         
    1. 0055A119   .  8BD8          mov ebx,eax
    2. 0055A11B   .  8BC3          mov eax,ebx
    3. 0055A11D   .  83E8 01       sub eax,0x1                              ;  Switch (cases 0..270F)
    4. 0055A120   .  72 0B         jb Xwinchm22.0055A12D                    ;  不能跳,跳了就是未注册NOP 掉吧
    5. 0055A122   .  74 17         je Xwinchm22.0055A13B                    ;  最不要跳,因为还有更好的选择 NOP 掉吧
    6. 0055A124   .  2D 0E270000   sub eax,0x270E
    7. 0055A129   .  74 21         je Xwinchm22.0055A14C                    ;  修改成无条件跳吧这就最好选择
    8. 0055A12B   .  EB 30         jmp Xwinchm22.0055A15D
    9. 0055A12D   >  A1 E0655C00   mov eax,dword ptr ds:[0x5C65E0]          ;  Case 0 of switch 0055A11D
    10. 0055A132   .  33D2          xor edx,edx
    11. 0055A134   .  E8 F3CBEAFF   call winchm22.00406D2C
    12. 0055A139   .  EB 3E         jmp Xwinchm22.0055A179
    13. 0055A13B   >  A1 E0655C00   mov eax,dword ptr ds:[0x5C65E0]          ;  Case 1 of switch 0055A11D
    14. 0055A140   .  BA 10A25500   mov edx,winchm22.0055A210                ;  UNICODE "Single-user License"
    15. 0055A145   .  E8 E2CBEAFF   call winchm22.00406D2C
    16. 0055A14A   .  EB 2D         jmp Xwinchm22.0055A179
    17. 0055A14C   >  A1 E0655C00   mov eax,dword ptr ds:[0x5C65E0]          ;  Case 270F of switch 0055A11D
    18. 0055A151   .  BA 44A25500   mov edx,winchm22.0055A244                ;  UNICODE "Unlimited-user License"
    19. 0055A156   .  E8 D1CBEAFF   call winchm22.00406D2C
    20. 0055A15B   .  EB 1C         jmp Xwinchm22.0055A179
    21. 0055A15D   >  8D55 E8       lea edx,dword ptr ss:[ebp-0x18]          ;  Default case of switch 0055A11D
    22. 0055A160   .  8BC3          mov eax,ebx
    23. 0055A162   .  E8 7DA3EBFF   call winchm22.004144E4
    24. 0055A167   .  8B55 E8       mov edx,dword ptr ss:[ebp-0x18]
    25. 0055A16A   .  A1 E0655C00   mov eax,dword ptr ds:[0x5C65E0]
    26. 0055A16F   .  B9 80A25500   mov ecx,winchm22.0055A280                ;  UNICODE "-user License"
    27. 0055A174   .  E8 6FD0EAFF   call winchm22.004071E8
    28. 0055A179   >  A1 E0655C00   mov eax,dword ptr ds:[0x5C65E0]
    29. 0055A17E   .  8338 00       cmp dword ptr ds:[eax],0x0
    30. 0055A181   .  75 11         jnz Xwinchm22.0055A194
    31. 0055A183   .  A1 78685C00   mov eax,dword ptr ds:[0x5C6878]
    32. 0055A188   .  BA A8A25500   mov edx,winchm22.0055A2A8                ;  UNICODE " [Unregistered]"
    33. 0055A18D   .  E8 9ACBEAFF   call winchm22.00406D2C
    34. 0055A192   .  EB 0C         jmp Xwinchm22.0055A1A0
    35. 0055A194   >  A1 78685C00   mov eax,dword ptr ds:[0x5C6878]
    36. 0055A199   .  33D2          xor edx,edx
    37. 0055A19B   .  E8 8CCBEAFF   call winchm22.00406D2C
    38. 0055A1A0   >  33C0          xor eax,eax
    39. 0055A1A2   .  5A            pop edx
    40. 0055A1A3   .  59            pop ecx
    41. 0055A1A4   .  59            pop ecx
    42. 0055A1A5   .  64:8910       mov dword ptr fs:[eax],edx
    43. 0055A1A8   .  68 C2A15500   push winchm22.0055A1C2
    44. 0055A1AD   >  8D45 E8       lea eax,dword ptr ss:[ebp-0x18]
    45. 0055A1B0   .  BA 05000000   mov edx,0x5
    46. 0055A1B5   .  E8 6ACBEAFF   call winchm22.00406D24
    47. 0055A1BA   .  C3            retn
    48. 0055A1BB   .^ E9 18B7EAFF   jmp winchm22.004058D8
    49. 0055A1C0   .^ EB EB         jmp Xwinchm22.0055A1AD
    50. 0055A1C2   .  5F            pop edi
    51. 0055A1C3   .  5E            pop esi
    52. 0055A1C4   .  5B            pop ebx
    53. 0055A1C5   .  8BE5          mov esp,ebp
    54. 0055A1C7   .  5D            pop ebp
    55. 0055A1C8   .  C3            retn

    56. 改成:
    57. 0055A119   .  8BD8          mov ebx,eax
    58. 0055A11B   .  8BC3          mov eax,ebx
    59. 0055A11D   .  83E8 01       sub eax,0x1                              ;  Switch (cases 0..270F)
    60. 0055A120      90            nop                                      ;  不能跳,跳了就是未注册NOP 掉吧
    61. 0055A121      90            nop
    62. 0055A122      90            nop                                      ;  最不要跳,因为还有更好的选择 NOP 掉吧
    63. 0055A123      90            nop
    64. 0055A124   .  2D 0E270000   sub eax,0x270E
    65. 0055A129      EB 21         jmp Xwinchm22.0055A14C                   ;  修改成无条件跳吧这就最好选择
    66. 0055A12B   .  EB 30         jmp Xwinchm22.0055A15D
    67. 0055A12D   >  A1 E0655C00   mov eax,dword ptr ds:[0x5C65E0]          ;  Case 0 of switch 0055A11D
    68. 0055A132   .  33D2          xor edx,edx
    69. 0055A134   .  E8 F3CBEAFF   call winchm22.00406D2C
    70. 0055A139   .  EB 3E         jmp Xwinchm22.0055A179
    71. 0055A13B   >  A1 E0655C00   mov eax,dword ptr ds:[0x5C65E0]          ;  Case 1 of switch 0055A11D
    72. 0055A140   .  BA 10A25500   mov edx,winchm22.0055A210                ;  UNICODE "Single-user License"
    73. 0055A145   .  E8 E2CBEAFF   call winchm22.00406D2C
    74. 0055A14A   .  EB 2D         jmp Xwinchm22.0055A179
    75. 0055A14C   >  A1 E0655C00   mov eax,dword ptr ds:[0x5C65E0]          ;  Case 270F of switch 0055A11D
    76. 0055A151   .  BA 44A25500   mov edx,winchm22.0055A244                ;  UNICODE "Unlimited-user License"
    77. 0055A156   .  E8 D1CBEAFF   call winchm22.00406D2C
    78. 0055A15B   .  EB 1C         jmp Xwinchm22.0055A179
    79. 0055A15D   >  8D55 E8       lea edx,dword ptr ss:[ebp-0x18]          ;  Default case of switch 0055A11D
    80. 0055A160   .  8BC3          mov eax,ebx
    81. 0055A162   .  E8 7DA3EBFF   call winchm22.004144E4
    82. 0055A167   .  8B55 E8       mov edx,dword ptr ss:[ebp-0x18]
    83. 0055A16A   .  A1 E0655C00   mov eax,dword ptr ds:[0x5C65E0]
    84. 0055A16F   .  B9 80A25500   mov ecx,winchm22.0055A280                ;  UNICODE "-user License"
    85. 0055A174   .  E8 6FD0EAFF   call winchm22.004071E8
    86. 0055A179   >  A1 E0655C00   mov eax,dword ptr ds:[0x5C65E0]
    87. 0055A17E   .  8338 00       cmp dword ptr ds:[eax],0x0
    88. 0055A181   .  75 11         jnz Xwinchm22.0055A194
    89. 0055A183   .  A1 78685C00   mov eax,dword ptr ds:[0x5C6878]
    90. 0055A188   .  BA A8A25500   mov edx,winchm22.0055A2A8                ;  UNICODE " [Unregistered]"
    91. 0055A18D   .  E8 9ACBEAFF   call winchm22.00406D2C
    92. 0055A192   .  EB 0C         jmp Xwinchm22.0055A1A0
    93. 0055A194   >  A1 78685C00   mov eax,dword ptr ds:[0x5C6878]
    94. 0055A199   .  33D2          xor edx,edx
    95. 0055A19B   .  E8 8CCBEAFF   call winchm22.00406D2C
    96. 0055A1A0   >  33C0          xor eax,eax
    97. 0055A1A2   .  5A            pop edx
    98. 0055A1A3   .  59            pop ecx
    99. 0055A1A4   .  59            pop ecx
    100. 0055A1A5   .  64:8910       mov dword ptr fs:[eax],edx
    101. 0055A1A8   .  68 C2A15500   push winchm22.0055A1C2
    102. 0055A1AD   >  8D45 E8       lea eax,dword ptr ss:[ebp-0x18]
    103. 0055A1B0   .  BA 05000000   mov edx,0x5
    104. 0055A1B5   .  E8 6ACBEAFF   call winchm22.00406D24
    105. 0055A1BA   .  C3            retn
    106. 0055A1BB   .^ E9 18B7EAFF   jmp winchm22.004058D8
    107. 0055A1C0   .^ EB EB         jmp Xwinchm22.0055A1AD
    108. 0055A1C2   .  5F            pop edi
    109. 0055A1C3   .  5E            pop esi
    110. 0055A1C4   .  5B            pop ebx
    111. 0055A1C5   .  8BE5          mov esp,ebp
    112. 0055A1C7   .  5D            pop ebp
    113. 0055A1C8   .  C3            retn


    复制代码
                 运行一下看看如图:
                   CrackVip截图20271209190416.png CrackVip截图20271209190354.png
                 呵呵乍样爆破了吧!!!!!!!!!!!1
                 那么就在爆码提取特征码吧!我选择的是如图:
                 1.png
                对应二进制特征是:
                8B D8 8B C3 83 E8 01 72 0B 74 17
                好了我们找最新版加载到OD二进制搜一下如图:
                 2.png
                 3.png
                是不是和4.40版的结构一样只是一些地址不同而,修改一下如图:
                 4.png
                 F9运行如图:
                 5.png
                 呵呵!!!!!!!!!!!我又找了作者其他软件 Softany WordToHelp 3.0
                 可以搜到如图:
                   6.png
                 同样修改并运行如图:
    7.png 8.png

          呵呵很好玩吧!!!!!小小特征码可以通杀所有版本,和作者的所有软件      
             

    点评

    0055A129 EB 21 jmp Xwinchm22.0055A14C 请看看这跳到哪里去了  发表于 2014-12-9 11:16

    评分

    参与人数 2威望 +12 飘云币 +8 收起 理由
    Dxer + 8 + 8 赞一个!
    梦幻水晶 + 4 很给力!

    查看全部评分

    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2024-5-30 20:53
  • 签到天数: 2047 天

    [LV.Master]伴坛终老

    发表于 2014-12-8 20:14:05 | 显示全部楼层
    谢谢分享呀。。。支持一下呀。哈哈。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2014-12-8 21:08:51 | 显示全部楼层
    小弟我虽然看不懂,不过觉得很强大,支持!
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2021-5-29 16:39
  • 签到天数: 20 天

    [LV.4]偶尔看看III

    发表于 2014-12-8 22:30:48 | 显示全部楼层

    谢谢分享呀。。。支持一下呀。哈哈。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2022-4-11 19:04
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2014-12-9 00:58:56 | 显示全部楼层
    不错,感谢分享。
    PYG19周年生日快乐!
  • TA的每日心情
    擦汗
    2018-7-8 09:21
  • 签到天数: 15 天

    [LV.4]偶尔看看III

    发表于 2014-12-9 01:41:58 | 显示全部楼层
    感觉不错  明天试试看 楼主辛苦了
    PYG19周年生日快乐!
  • TA的每日心情
    郁闷
    2018-1-26 16:44
  • 签到天数: 149 天

    [LV.7]常住居民III

    发表于 2014-12-9 08:39:58 | 显示全部楼层
    特征码不错,验证跟eax有关,最好在根源上修改eax赋值
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    昨天 14:58
  • 签到天数: 978 天

    [LV.10]以坛为家III

    发表于 2014-12-9 08:51:14 | 显示全部楼层

    支持楼主,支持原创!
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-1-4 14:31
  • 签到天数: 73 天

    [LV.6]常住居民II

    发表于 2014-12-9 11:21:54 | 显示全部楼层
    0055A15B   .  EB 1C         jmp Xwinchm22.0055A179
    --------------------------------------------------------------------------------------------------------------------------------------------------
    0055A179   >  A1 E0655C00   mov eax,dword ptr ds:[0x5C65E0]        :注意这个常量?????????????????
    0055A17E   .  8338 00       cmp dword ptr ds:[eax],0x0
    0055A181   .  75 11         jnz Xwinchm22.0055A194                           :若此处条件不成立,就未注册了
    0055A183   .  A1 78685C00   mov eax,dword ptr ds:[0x5C6878]
    0055A188   .  BA A8A25500   mov edx,winchm22.0055A2A8                ;  UNICODE " [Unregistered]"
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    前天 21:57
  • 签到天数: 2125 天

    [LV.Master]伴坛终老

    发表于 2014-12-9 15:06:21 | 显示全部楼层
    这难道是一次性破解成功?没有其它的暗桩吗?
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表