【详细过程】
今天在论坛上看见有人发布了一个中原文件夹加密的破解版本;授人以渔,总是根本性的;
本人太菜,就找个软柿子捏。下面和大家一起分析一下对于软件的爆破和去掉一个类似于
Themida虚拟机检测的提示-------作者太能忽悠了。
--------前言
-----------------------------------【任务】--------------------------------
1、软件标题显示xx注册版;
2、解除不能修改登录密码的限制;(单纯的标题显示注册版就算是伪破解吧);
3、由于在虚拟机里调试,有一个Themida的-----can't run under virtual machine的窗口提示--------干掉他。
---------------------------------------------------------------------------------------
【任务1】 破解显示注册版 第一步:
程序载入od-----由于是没有加壳的,大家首相想到的就是“字符串”参考-----至少对于我是;
里面有几个:
上面这样的提示有两处,大家可以分别段首【其实就是在一段,段一次就可以,具体大家看代码】;
接着找一下一个:【这个是重点】-----依然段首;
【友情提示,在搜索完毕字符串的时候,双击跟进在汇编窗口有可能相应的注释没有显示,你可以手动复制过来】
今天在论坛上看见有人发布了一个中原文件夹加密的破解版本;授人以渔,总是根本性的;
本人太菜,就找个软柿子捏。下面和大家一起分析一下对于软件的爆破和去掉一个类似于
Themida虚拟机检测的提示-------作者太能忽悠了。
--------前言
-----------------------------------【任务】--------------------------------
1、软件标题显示xx注册版;
2、解除不能修改登录密码的限制;(单纯的标题显示注册版就算是伪破解吧);
3、由于在虚拟机里调试,有一个Themida的-----can't run under virtual machine的窗口提示--------干掉他。
---------------------------------------------------------------------------------------
【任务1】 破解显示注册版 第一步:
程序载入od-----由于是没有加壳的,大家首相想到的就是“字符串”参考-----至少对于我是;
里面有几个:
上面这样的提示有两处,大家可以分别段首【其实就是在一段,段一次就可以,具体大家看代码】;
接着找一下一个:【这个是重点】-----依然段首;
【友情提示,在搜索完毕字符串的时候,双击跟进在汇编窗口有可能相应的注释没有显示,你可以手动复制过来】