网站首页 | 网页制作 | 网络编程 | 图形图象 | 冲浪宝典 | 操作系统 | 软件教学 | 网络安全 | 认证考试 | 下载中心 | 游戏下载
| 网络安全首页 | 安全在线 | 病毒防治 | 黑客攻防 | 漏洞研究 | 黑客编程 | 破解手记 |
您现在的位置: 超人气学院 >> 网络安全 >> 破解手记 >> 文章正文 用户登录 新用户注册
中文编辑排版专家—DreamEdit破解手记         
中文编辑排版专家—DreamEdit破解手记
作者:未知 文章来源:网络收集 点击数: 更新时间:2006-3-29 15:49:24



***************************************************
软件名称:DreamEdit 2.3.1
大 小:1.87MB
加密方式:Aspack 2.001 + 注册码
使用工具:TRW2000 1.22汉化注册版,w32Dasm黄金中文版,fi2.49
pj日期:爆破于2003年2月25日,算法分析于2003年3月25
***************************************************

PJ说明:本软件是readbook的一个免费组件,但也有注册码,注册后就不会出现未注册的字样。之所之要破解,主要是学习手动脱壳和巩固爆破。
作者newlaos申明:只是学习,请不用于商业用途或是将本文方法制作的注册机任意传播,造成后果,本人一概不负。


一、爆破
1、首先用fi2.49侦测,知道是用Aspack 2.001加了壳,通过各种脱壳软件都可以很快搞定。手动脱壳出不难,用TRW2000载入DreamEdit 2.3.1,后通过F10步进,F8跟入关键CALL,F7跳开循环,就可以找到关键的领空跳转,再用PEDUMP,就生成了一个可执行的脱壳文件(用makepe生成的文件,运行时会出错)。

2、用w32Dasm黄金中文版静态反汇编,再用“串式数据参考”,找"中文编辑排版专家—DreamEdit(未注册)",来到下面这个段。


:0054C3C0 683AC65400 push 0054C63A
:0054C3C5 64FF30 push dword ptr fs:[eax]
:0054C3C8 648920 mov dword ptr fs:[eax], esp
:0054C3CB E8FC67EBFF call 00402BCC
:0054C3D0 E8CF09FAFF call 004ECDA4
:0054C3D5 84C0 test al, al <======关键对比
:0054C3D7 740E je 0054C3E7   <======跳则,显示“未注册”,所以把740E改为750E可爆破

* Possible StringData Ref from Code Obj ->"中文编辑排版专家—DreamEdit"
|
:0054C3D9 BA50C65400 mov edx, 0054C650 
:0054C3DE 8BC3 mov eax, ebx
:0054C3E0 E8C3CEEEFF call 004392A8
:0054C3E5 EB0C jmp 0054C3F3   <=======跳转到程序正式运行部分。

* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:0054C3D7(C)
|

* Possible StringData Ref from Code Obj ->"中文编辑排版专家—DreamEdit(未注册)"
|
:0054C3E7 BA74C65400 mov edx, 0054C674
:0054C3EC 8BC3 mov eax, ebx
:0054C3EE E8B5CEEEFF call 004392A8

* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:0054C3E5(U)
|
:0054C3F3 C6830808000000 mov byte ptr [ebx+00000808], 00  <=======程序正式运行部分
:0054C3FA 8D55F8 lea edx, dword ptr [ebp-08]
:0054C3FD A120025900 mov eax, dword ptr [00590220]
:0054C402 8B00 mov eax, dword ptr [eax]



3、上面解决了“未注册显示部分”,下面再来看看序列号注册部分,还是用“串式数据参考”,找到"注册成功!感谢您对DreamEd

[1] [2] [3] [4] [5] [6] [7] [8] [9] 下一页

[ 收藏此页到: 天天|和讯|博采|ViVi|狐摘|我摘|天极 ] 文章录入:kinda    责任编辑:kinda 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    专 题 栏 目
    最 新 热 门
     Softice使用指南---配[2610]
     中文编辑排版专家—Dr[2442]
     一个破解注册码的例子[1436]
     C语言学习系统v3.0破解[1413]
     获得键盘扫描码[1243]
     破解ComposerforRingT[1082]
     自动脱壳之ProcDump应[990]
     流光4.5完全破解[978]
     VisualBasic程序之Sma[978]
     PE文件结构剖析[891]
    相 关 文 章
    chm帮助编辑器v2.6注册码破
    如何用upx解开ASPack+ASPr
    Idapro里的中文字串
    AppBuilderformfc3.07简体
    SoftICEforWIN95中文命令解
    CuteFTP最新版V4.2.5build
    SoftICEforWIN95中文命令解
    SoftICEforWIN95中文命令解
    破解ComposerforRingTone手
    中文拨号上网计时计费器V4
    SoftICEforWIN95中文命令解
    SoftICEforWIN95中文命令解
    SoftICEforWIN95中文命令解
    SoftICEforWIN95中文命令解
    SoftICEforWIN95中文命令解
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)