欢迎来到 嗅灵易学

零基础也能上手的脚本技术课,一对一答疑带你入门

我的第一篇破狗文章,请多支持,CAXA V2升级补丁的破解 (1千字)

我的第一篇破狗文章,请多支持,CAXA V2升级补丁的破解 (1千字)

软件:CAXA
版本:V2_4升级版
破解者: 火翼[CCG]
组织 :    [CCG]  (China Cracking Group)
使用软件: trw2000
最近一直在研究CAXA,这回是破解升级补丁的加密狗
因为最近一直在研究CAXA,而且我又对Rockey的狗比较熟悉(有同学在
那里工作,hehe),所以知道读狗的dll为windows\system\keypro.dll。
其实不知道也没关系,仔细看一下eb.exe的引入表就能找到,很明显的。
把keypro.dll拷贝到trw2000下的dll目录里,载入eb.exe后bpx keypro
断下后bd *,pmodule,返回44013c处,向上看发现有一个跳转可以避开读狗,于是
在哪里下断点,再次载入,在440115处r fl z,继续,可以正常使用所有功能,但
会弹出一个授权使用的对话框,到这里才明白了原来上次解的NAG窗口不是原破解
者加的,他只是改变了程序的资源,让那里显示他的网址,上次理解错了,不好意
思。
019F:00440105  MOV      DWORD [ESI],00589E64
019F:0044010B  CALL    0043FB50
019F:00440110  ADD      ESP,BYTE +04
019F:00440113  CMP      EAX,EBX
019F:00440115  JNZ      NEAR 004401FD            (NO JUMP)
019F:0044011B  PUSH    DWORD 005B9A90
019F:00440120  MOV      [005B9A96],BX
019F:00440127  MOV      [005B9A98],BX
019F:0044012E  MOV      [005B9A94],BX
019F:00440135  MOV      [005B9A92],BX
019F:0044013C  CALL    `KEYPRO!KEYPRO`  //第一次读狗的地方
019F:00440141  MOV      EDI,03
019F:00440146  MOV      ESI,63
019F:0044014B  CMP      [005B9A90],DI
因为有了上次经验,直接bpx messageboxa
断下后bd*,pmodule,返回到44027a处
019F:00440279  PUSH    EBX
019F:0044027A  CALL    `USER32!MessageBoxA` // NAG 窗口
019F:00440280  LEA      ECX,[ESP+10]
019F:00440284  MOV      BYTE [ESP+E0],05
019F:0044028C  CALL    `MFC42!ord_00000320`
把call `USER32!MessageBoxA`改为add esp,10 ,全部搞定,具体原因参见
上次的文章。
总结
其实这次这么容易主要是运气,北航海尔的软件工程师流了后门,可以不用
读狗。升级补丁www.caxa.com有下载。
整理
用16进制编辑工具打开eb.exe
查找 0f 85 e2 00 00 00 68 90
改为 e9 e3 00 00 00 90 68 90
查找 ff 15 a0 52 58 00 8d
改为 81 c4 10 00 00 00 8d

注意:上传附件及图片大小不得大于30M。

⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。

0 0 0 举报
复制成功