我的第一篇破狗文章,请多支持,CAXA V2升级补丁的破解 (1千字)
软件:CAXA版本:V2_4升级版
破解者: 火翼[CCG]
组织 : [CCG] (China Cracking Group)
使用软件: trw2000
最近一直在研究CAXA,这回是破解升级补丁的加密狗
因为最近一直在研究CAXA,而且我又对Rockey的狗比较熟悉(有同学在
那里工作,hehe),所以知道读狗的dll为windows\system\keypro.dll。
其实不知道也没关系,仔细看一下eb.exe的引入表就能找到,很明显的。
把keypro.dll拷贝到trw2000下的dll目录里,载入eb.exe后bpx keypro
断下后bd *,pmodule,返回44013c处,向上看发现有一个跳转可以避开读狗,于是
在哪里下断点,再次载入,在440115处r fl z,继续,可以正常使用所有功能,但
会弹出一个授权使用的对话框,到这里才明白了原来上次解的NAG窗口不是原破解
者加的,他只是改变了程序的资源,让那里显示他的网址,上次理解错了,不好意
思。
019F:00440105 MOV DWORD [ESI],00589E64
019F:0044010B CALL 0043FB50
019F:00440110 ADD ESP,BYTE +04
019F:00440113 CMP EAX,EBX
019F:00440115 JNZ NEAR 004401FD (NO JUMP)
019F:0044011B PUSH DWORD 005B9A90
019F:00440120 MOV [005B9A96],BX
019F:00440127 MOV [005B9A98],BX
019F:0044012E MOV [005B9A94],BX
019F:00440135 MOV [005B9A92],BX
019F:0044013C CALL `KEYPRO!KEYPRO` //第一次读狗的地方
019F:00440141 MOV EDI,03
019F:00440146 MOV ESI,63
019F:0044014B CMP [005B9A90],DI
因为有了上次经验,直接bpx messageboxa
断下后bd*,pmodule,返回到44027a处
019F:00440279 PUSH EBX
019F:0044027A CALL `USER32!MessageBoxA` // NAG 窗口
019F:00440280 LEA ECX,[ESP+10]
019F:00440284 MOV BYTE [ESP+E0],05
019F:0044028C CALL `MFC42!ord_00000320`
把call `USER32!MessageBoxA`改为add esp,10 ,全部搞定,具体原因参见
上次的文章。
总结
其实这次这么容易主要是运气,北航海尔的软件工程师流了后门,可以不用
读狗。升级补丁www.caxa.com有下载。
整理
用16进制编辑工具打开eb.exe
查找 0f 85 e2 00 00 00 68 90
改为 e9 e3 00 00 00 90 68 90
查找 ff 15 a0 52 58 00 8d
改为 81 c4 10 00 00 00 8d
