中文编辑排版专家—DreamEdit破解手记
日期:2007年7月12日 作者: 查看:[
大字体 中字体
小字体]
-
-
***************************************************
软件名称:DreamEdit 2.3.1
加密方式:Aspack 2.001 + 注册码
使用工具:TRW2000 1.22汉化注册版,w32Dasm黄金中文版,fi2.49
***************************************************
PJ说明:本软件是readbook的一个免费组件,但也有注册码,注册后就不会出现未注册的字样。之所之要破解,主要是学习手动脱壳和巩固爆破。
作者newlaos申明:只是学习,请不用于商业用途或是将本文方法制作的注册机任意传播,造成后果,本人一概不负。
一、爆破
1、首先用fi2.49侦测,知道是用Aspack 2.001加了壳,通过各种脱壳软件都可以很快搞定。手动脱壳出不难,用TRW2000载入DreamEdit 2.3.1,后通过F10步进,F8跟入关键CALL,F7跳开循环,就可以找到关键的领空跳转,再用PEDUMP,就生成了一个可执行的脱壳文件(用makepe生成的文件,运行时会出错)。
2、用w32Dasm黄金中文版静态反汇编,再用“串式数据参考”,找"中文编辑排版专家—DreamEdit(未注册)",来到下面这个段。
:0054C3C0 683AC65400 push 0054C63A
:0054C3C5 64FF30 push dWord ptr fs:[eax]
:0054C3C8 648920 mov dword ptr fs:[eax], esp
:0054C3CB E8FC67EBFF call 00402BCC
:0054C3D0 E8CF09FAFF call 004ECDA4
:0054C3D5 84C0 test al, al <======关键对比
:0054C3D7 740E je 0054C3E7 <======跳则,显示“未注册”,所以把740E改为750E可爆破
* Possible StringData Ref from Code Obj ->"中文编辑排版专家—DreamEdit"
:0054C3D9 BA50C65400 mov edx, 0054C650
:0054C3DE 8BC3 mov eax, ebx
:0054C3E0 E8C3CEEEFF call 004392A8
:0054C3E5 EB0C jmp 0054C3F3 <=======跳转到程序正式运行部分。
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
:0054C3D7(C)
* Possible StringData Ref from Code Obj ->"中文编辑排版专家—DreamEdit(未注册)"
:0054C3E7 BA74C65400 mov edx, 0054C674
:0054C3EC 8BC3 mov eax, ebx
:0054C3EE E8B5CEEEFF call 004392A8
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
:0054C3E5(U)
:0054C3F3 C6830808000000 mov byte ptr [ebx+00000808], 00 <=======程序正式运行部分
:0054C3FA 8D55F8 lea edx, dword ptr [ebp-08]
:0054C3FD A120025900 mov eax, dword ptr [00590220]
:0054C402 8B00 mov eax, dword ptr [eax]
- [1] [2] [3] [4] [5] [6] [7] [8] [9] 下一页
-
- 中文编辑排版专家—DreamEdit破解手记 相关文章:
- ·中文编辑排版专家—DreamEdit破解手记
- 中文编辑排版专家—DreamEdit破解手记 相关软件
上一篇:C语言学习系统 v3.0 破解过程
下一篇:检测内存中的 Soft-Ice又一法
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com