破解教程2BY天堂.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
破解教程2BY天堂

今次我们来看看加密程度最菜的软件: 以tracker_s60_3_v_1_02.sisx这个软件为例! 拿到软件后,我们看看这个软件的注册方式是怎样的。 在没有注册的状况下可以试用15天。那么我们试着注册看看: 输入肯定是错误的。我们确认看看: 注册码错误。OK,知道了注册方式和输入错误的注册码后,我们解压SIS文件,获取EXE文件。 怎么有两个EXE文件?别问我究竟是哪个,遇到这种状况,我们只有一个个去分析。如果在文件名上有明确的文字提示,例如:server这样的名称,我们就可以略过不看。好,那么我就先分析第一个EXE文件:Tracker_0x200095EB.exe! 打开IDA,将EXE文件丢进去,下拉框选择ARM,点确定。不了解的话去看第一篇教程,这里就不赘述了。 我们上次用的是取消时间限制的方法,资源入口也是时间的,那么这次我们就从注册方面下手。 我们搜索注册类的reg.注册:register! 搜索看到一个挺关键的字符。注册错误! 我们向下找找汇编代码: 我们来理解一下程序是如何运行的: 我们应该怎么做呢?事实上我们可以修改两个部分的指令,其一就是第一个判定指令,还有下面的另外一个判定指令。只要让它们无条件跳转到loc_5D2C4中,你们觉得是需要修改两条指令吗?可能受第一篇教程的影响,大家可能都觉得应该同样修改三条指令。按照我的做法,根据这个程序图,我只修改两条指令。不是有两个判定指令吗?一个是 CMP R3, #0 BEQ loc_5D2C4 另一个则是: CMP R0, #0 BNE loc_5D2C4 ******************** MOV R2, #0 STR R2, [R11,#var_20] 我的做法是只修改CMP R0,#0后面的BNE条件跳转为无条件跳转B loc_5D2C4。可能大家奇怪为什么我放过上面的CMP R3,#0,注意看后面的条件转移目标地址,不都是loc_5D2C4吗?那么我可以只修改其中一条指令,让程序无条件跳到这个目标地址,然后设置R2为1,也就是让程序知道这个软件已经注册。那么我们的目的就达到了。 当然,你如果觉得应该要修改三条指令才是正确的,也是可以的,不过我人懒,反正目标地址都一致,所以我只修改两条指令就可以了,大家看我破解前和破解后的程序: 原程序: .text:0005D294 CMP R3, #0 .text:0005D298 BEQ loc_5D2C4 .text:0005D29C SUB R0, R11, #0x1C .text:0005D2A0 LDR R1, =dword_109690 .text:0005D2A4 BL _ZN7TPtrC16C1EPKt ; TPtrC16::TPtrC16(ushort const*) .text:0005D2A8 SUB R3, R11, #0x1C .text:0005D2AC LDR R0, [R11,#var_10] .text:0005D2B0 MOV R1, R3 .text:0005D2B4 BL sub_17374 .text:0005D2B8 CMP R0, #0 .text:0005D2BC BNE loc_5D2C4 .text:0005D2C0 B loc_5D2D0 .text:0005D2C4 ; --------------------------------------------------------------------------- .text:0005D2C4 .text:0005D2C4 loc_5D2C4 ; CODE XREF: sub_5D278+20j .text:0005D2C4 ; sub_5D278+44j .text:0005D2C4 MOV R2, #0 .text:0005D2C8

文档评论(0)

ma33756 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档