飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 12804|回复: 24

[原创] 星韵全能抽奖软件 v3.78 破解 机器码固定方案

  [复制链接]
  • TA的每日心情
    擦汗
    2016-1-9 20:23
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2014-12-28 02:23:19 | 显示全部楼层 |阅读模式
    本帖最后由 PYG官方论坛 于 2015-10-21 14:02 编辑

    软件名称:星韵全能抽奖软件 V3.78
    官方网站: http://www.xyunsoft.com/index.html

    软件通过DeviceIoControl 来获取硬盘码计算出软件机器码,程序验证为明码比较,将比较结果存储于全局变量中。
    我们这里看一下如何固定机器码来实现一码通用。方案很多可以HOOK该API,这样还得写代码,不划算。

    我们找一处程序获取到机器码的地方开始修改:

    11.jpg

    在这里就可以将机器码修改掉,最开始写的函数如下:

    1. 006B6800      60            PUSHAD
    2. 006B6801      9C            PUSHFD
    3. 006B6802      8B03          MOV     EAX, DWORD PTR DS:[EBX]
    4. 006B6804      8B48 FC       MOV     ECX, DWORD PTR DS:[EAX-4]
    5. 006B6807      3BC9          TEST    ECX, ECX
    6. 006B6809      74 08         JE      SHORT Luckydra.006B6813
    7. 006B680B      C64408 FF 20  MOV     BYTE PTR DS:[EAX+ECX-1], 20
    8. 006B6810      49.           DEC.     ECX
    9. 006B6811    ^ EB F4         JMP     SHORT Luckydra.006B6807
    10. 006B6813      9D            POPFD
    11. 006B6814      61            POPAD
    12. 006B6815      C3            RETN
    复制代码


    后来发现字节太多不便保存 ....  于是精兵简政:


    1. 006030CD     /74 07         JE      SHORT Luckydra.006030D6
    2. 006030CF     |8B03          MOV     EAX, DWORD PTR DS:[EBX]
    3. 006030D1     |E8 17370B00   CALL    Luckydra.006B67ED

    4. 74 07 8B 03 E8 17 37 0B 00

    5. 006B67ED      51                  PUSH    ECX
    6. 006B67EE      8B48 FC             MOV     ECX, DWORD PTR DS:[EAX-4]
    7. 006B67F1      85C9                TEST    ECX, ECX
    8. 006B67F3      74 08               JE      SHORT Luckydra.006B67FD
    9. 006B67F5      C64408 FF 20        MOV     BYTE PTR DS:[EAX+ECX-1], 20
    10. 006B67FA      49                  DEC     ECX
    11. 006B67FB    ^ EB F4               JMP     SHORT Luckydra.006B67F1
    12. 006B67FD      59                  POP     ECX                              ;  0018FB08
    13. 006B67FE      C3                  RETN

    14. 51 8B 48 FC 85 C9 74 08 C6 44 08 FF 20 49 EB F4 59 C3

    复制代码



    爆破不修改程序是前提,所以修改后用Loader好了。

    评分

    参与人数 1威望 +4 飘云币 +4 收起 理由
    开心啦 + 4 + 4 很给力!

    查看全部评分

    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2016-1-13 12:25
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2014-12-28 02:45:12 | 显示全部楼层
    沙发,很精彩
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    前天 20:41
  • 签到天数: 1049 天

    [LV.10]以坛为家III

    发表于 2014-12-28 06:14:46 | 显示全部楼层
    很强大,解决问题的思路是一种智慧。顶上!
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    3 小时前
  • 签到天数: 2091 天

    [LV.Master]伴坛终老

    发表于 2014-12-28 07:34:40 | 显示全部楼层
    学习一下破解思路
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    4 小时前
  • 签到天数: 958 天

    [LV.10]以坛为家III

    发表于 2014-12-28 10:14:14 | 显示全部楼层

    感谢楼主分享!
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2021-7-17 13:00
  • 签到天数: 975 天

    [LV.10]以坛为家III

    发表于 2014-12-28 11:04:28 | 显示全部楼层
    顶起来,学习了
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    5 天前
  • 签到天数: 623 天

    [LV.9]以坛为家II

    发表于 2014-12-28 21:48:14 | 显示全部楼层
    感谢楼主分享
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2022-10-13 22:04
  • 签到天数: 25 天

    [LV.4]偶尔看看III

    发表于 2014-12-28 22:16:22 | 显示全部楼层
    这个软件是验证软件的生成时间的  
    所以你保存的时间把时间改成软件之前的生成时间一样就行了   
    不需要LOADER
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    4 小时前
  • 签到天数: 958 天

    [LV.10]以坛为家III

    发表于 2014-12-29 10:03:24 | 显示全部楼层

    支持楼主,支持原创!
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2017-3-10 20:59
  • 签到天数: 243 天

    [LV.8]以坛为家I

    发表于 2014-12-30 12:05:48 | 显示全部楼层
    支持了,不太懂
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表