欢迎来到 嗅灵易学

零基础也能上手的脚本技术课,一对一答疑带你入门

FlashFXP 1.2.602 破解 (2千字)

FlashFXP 1.2.602 破解 (2千字)

这个程序的原来似乎是用UPX加壳的,这次却换用PECompact加壳了. 手动脱壳不难. 程序入口是一对PUSHFD/PUSHAD,在第一个CALL时F8进入,F10往下走一阵. 找到POPAD/POPFD这对指令,在其上设断. 拦下,F10到RET行时便可用Procdump脱壳了. EOP=518024.
注册信息以加密过的形式存放在FlashFxp.ini中,程序启动时读入并解码还原. 因此,设断 bpx getprivateprofilestringa do "dd *(ss:(esp+8))". 运行程序,第2次拦截,数据窗中见到Serial的字样. F12回到程序, F10往下两行,EDX中便是密文形式的序号. 设断bpr. 可以见到程序将序号转放到内存的另一处,同样对这一处设断bpr. 拦下后跟踪,来到
.0047DFFE: 8B4508                      mov      eax,[ebp][00008]
.0047E001: 8B55F0                      mov      edx,[ebp][-0010] /在此行设断
.0047E004: E83F5CF8FF                  call    .000403C48
.0047E009: 33C0                        xor      eax,eax
可以见到EDX中先后出现解码后的序号和姓名(即我们输入的注册信息). 然后F10来到
.00509EB4: E8739FEFFF                  call    .000403E2C /(1)
.00509EB9: 83F802                      cmp      eax,002 /注册码长度大于姓名长度的2倍?
.00509EBC: 0F8EBA000000                jle      .000509F7C /不是则跳开(这里应使其不跳)
.00509EC2: 8B45F8                      mov      eax,[ebp][-0008]
.00509EC5: 8B55FC                      mov      edx,[ebp][-0004]
.00509EC8: E86FA0EFFF                  call    .000403F3C  /(2)
.00509ECD: 0F85A9000000                jne      .000509F7C /这里使其不跳
.00509ED3: 8B45FC                      mov      eax,[ebp][-0004]
.00509ED6: E8718CFAFF                  call    .0004B2B4C /(3)
.00509EDB: 84C0                        test      al,al
.00509EDD: 750B                        jne      .000509EEA /这里使其不跳
.00509EDF: 55                          push      ebp
.00509EE0: E81FFBFFFF                  call    .000509A04 /(4)
.00509EE5: 59                          pop      ecx
.00509EE6: 84C0                        test      al,al
.00509EE8: 752D                        jne      .000509F17 /这里使其跳
.00509EEA: C605582F520001              mov      b,[000522F58],001
.00509EF1: 6A00                        push      000
.00509EF3: 6A00                        push      000
.00509EF5: 6875040000                  push      000000475
.00509EFA: A1482F5200                  mov      eax,[000522F48]
.00509EFF: E8E003F3FF                  call    .00043A2E4
附带说一下,跟踪时可见到程序中一个不小的黑名单. 另外,如果只Patch (1)(2)两处,你可以试试会发生什么. :) 不脱壳直接对程序进行Patch也行,具体做法可参考"侠客之家"IceBird的教程.

注意:上传附件及图片大小不得大于30M。

⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。

0 0 0 举报
复制成功