飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4385|回复: 6

[原创] 暴破智能播映系统

[复制链接]

该用户从未签到

发表于 2006-10-22 11:05:53 | 显示全部楼层 |阅读模式
【破文标题】暴破智能播映系统
【破文作者】lizemi
【作者邮箱】
【作者主页】
破解工具】PEID  OD
【破解平台】
【软件名称】智能播映系统 2.88
【软件大小】6188KB

【原版下载】http://www.newhua.com/soft/52609.htm
【保护方式】时间限制
【软件简介】    本系统界面华美,使用简单。可广泛应用于各大监所、学校、广播电台、电视台、车站、广场、机场、商场、饭店、录像厅、展厅、厂矿企业、居民小区等需每日定时自动播出音乐、视频的单位或场所。可用于手动或自动播放音乐、铃声、两操、电影、vcd、播放到电子屏等,视频支持全屏缩放、多显示器输出;支持的播放(显示)文件类型有:wav、mid、mp3、avi、mpg、dat、rm、swf、rmvb, ppt等任何可以双击打开的文件,具备分时,分天,自选,插播、紧急等多种类型、多计划播放,配合外带电源控制器可以自动开启电视电源,实现全自动电教等功能.软件设计集众多同类软件之所长,具备准确、高效, 智能化,免维护等优点。。。

------------------------------------------------------------------------
1)用PEiD查无壳.


2)用OD载入程序,打开字符参考,找到字符串(未注册版,免费使用30天).


3)双击字符串来到004050F0    .  BA A9B16100    mov edx,MediaPla.0061B1A9




00404FF2      /0F8C A5000000  jl MediaPla.0040509D              //.......关键跳转.jl改成nop
00404FF8    . |66:C785 3CFEFF>mov word ptr ss:[ebp-1C4],194
00405001    . |BA A7B16100    mov edx,MediaPla.0061B1A7
00405006    . |8D85 20FFFFFF  lea eax,dword ptr ss:[ebp-E0]
0040500C    . |E8 53F11F00    call MediaPla.00604164
00405011    . |FF85 48FEFFFF  inc dword ptr ss:[ebp-1B8]
00405017    . |8D95 20FFFFFF  lea edx,dword ptr ss:[ebp-E0]
0040501D    . |8B85 28FEFFFF  mov eax,dword ptr ss:[ebp-1D8]
00405023    . |05 E4040000    add eax,4E4
00405028    . |E8 7BF31F00    call MediaPla.006043A8
0040502D    . |84C0           test al,al
0040502F    . |0F95C2         setne dl
00405032    . |83E2 01        and edx,1
00405035    . |52             push edx                            ; /Arg1
00405036    . |FF8D 48FEFFFF  dec dword ptr ss:[ebp-1B8]          ; |
0040503C    . |8D85 20FFFFFF  lea eax,dword ptr ss:[ebp-E0]       ; |
00405042    . |BA 02000000    mov edx,2                           ; |
00405047    . |E8 78F21F00    call MediaPla.006042C4              ; \MediaPla.006042C4
0040504C    . |59             pop ecx
0040504D    . |85C9           test ecx,ecx
0040504F      |75 4C          jnz short MediaPla.0040509D
00405051    . |BA A8B16100    mov edx,MediaPla.0061B1A8
00405056    . |8D85 1CFFFFFF  lea eax,dword ptr ss:[ebp-E4]
0040505C    . |E8 03F11F00    call MediaPla.00604164
00405061    . |FF85 48FEFFFF  inc dword ptr ss:[ebp-1B8]
00405067    . |8D95 1CFFFFFF  lea edx,dword ptr ss:[ebp-E4]
0040506D    . |8D45 EC        lea eax,dword ptr ss:[ebp-14]
00405070    . |E8 4BF31F00    call MediaPla.006043C0
00405075    . |84C0           test al,al
00405077    . |0F95C1         setne cl
0040507A    . |83E1 01        and ecx,1
0040507D    . |51             push ecx                            ; /Arg1
0040507E    . |FF8D 48FEFFFF  dec dword ptr ss:[ebp-1B8]          ; |
00405084    . |8D85 1CFFFFFF  lea eax,dword ptr ss:[ebp-E4]       ; |
0040508A    . |BA 02000000    mov edx,2                           ; |
0040508F    . |E8 30F21F00    call MediaPla.006042C4              ; \MediaPla.006042C4
00405094    . |59             pop ecx
00405095    . |85C9           test ecx,ecx
00405097      |0F84 DE000000  je MediaPla.0040517B               //.....关键跳转.je改成jmp
0040509D    > \8B85 28FEFFFF  mov eax,dword ptr ss:[ebp-1D8]
004050A3    .  C680 00050000 >mov byte ptr ds:[eax+500],0
004050AA    .  66:C785 3CFEFF>mov word ptr ss:[ebp-1C4],1A0
004050B3    .  8D85 18FFFFFF  lea eax,dword ptr ss:[ebp-E8]
004050B9    .  E8 5ACAFFFF    call MediaPla.00401B18
004050BE    .  8BD0           mov edx,eax
004050C0    .  FF85 48FEFFFF  inc dword ptr ss:[ebp-1B8]
004050C6    .  8B8D 28FEFFFF  mov ecx,dword ptr ss:[ebp-1D8]
004050CC    .  8B81 D0020000  mov eax,dword ptr ds:[ecx+2D0]
004050D2    .  E8 99EE0D00    call MediaPla.Suiform::TsuiForm::Ge>
004050D7    .  8D95 18FFFFFF  lea edx,dword ptr ss:[ebp-E8]
004050DD    .  52             push edx
004050DE    .  8D85 10FFFFFF  lea eax,dword ptr ss:[ebp-F0]
004050E4    .  E8 2FCAFFFF    call MediaPla.00401B18
004050E9    .  50             push eax
004050EA    .  FF85 48FEFFFF  inc dword ptr ss:[ebp-1B8]
004050F0    .  BA A9B16100    mov edx,MediaPla.0061B1A9          --未注册版(免费使用30天)





修改后保存运行没有时间限制

评分

参与人数 1威望 +8 收起 理由
tigerisme + 8 good

查看全部评分

PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-8-5 08:23
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2006-10-22 11:17:00 | 显示全部楼层
    嘿嘿,不错。支持
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-10-22 12:36:13 | 显示全部楼层
    :lol: 鼓励鼓励....咱喜欢爆破
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2023-4-25 22:00
  • 签到天数: 933 天

    [LV.10]以坛为家III

    发表于 2006-10-28 04:56:16 | 显示全部楼层
    呵呵!不错
    其实在
    00405094    . |59             pop ecx
    00405095    . |85C9           test ecx,ecx
    00405097      |0F84 DE000000  je MediaPla.0040517B               //.....关键跳转.(je改成jnz)
    0040509D    > \8B85 28FEFFFF  mov eax,dword ptr ss:[ebp-1D8]
    004050A3    .  C680 00050000 >mov byte ptr ds:[eax+500],0
    上边那个(00404FF2      /0F8C A5000000  jl MediaPla.0040509D) 跳转就不用改了!!

    还有把下边这个再改一下就更完美了,会提示注册成功哦!!
    0040E44C  |.  83C0 48       ADD EAX,48
    0040E44F  |.  E8 545F1F00   CALL MediaPla.006043A8
    0040E454  |.  84C0          TEST AL,AL
    0040E456      0F84 33010000 JE MediaPla.0040E58F      ————————再把这里 nop 掉
    0040E45C  |.  BA 0BBE6100   MOV EDX,MediaPla.0061BE0B                ;  xijijuncn
    0040E461  |.  8D45 E8       LEA EAX,DWORD PTR SS:[EBP-18]
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-10-29 22:29:59 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-11-4 20:50:39 | 显示全部楼层
    支持一下破文作者.
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-2-1 13:44:34 | 显示全部楼层
    学习!!!!!!!!!!!
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表