吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11039|回复: 36
收起左侧

[原创] xx幼儿园营养分析系统 KO 好吧我的第一次给它了 新人可以看看

  [复制链接]
liu405216645 发表于 2015-11-30 10:51
本帖最后由 liu405216645 于 2015-12-15 13:22 编辑

       昨天晚上 我看到某君说自己尝试了很久(我是不知道他花了多久啦,但是很明显他是来求破的,今天起来发现帖子被删除了,版主大人V5)
也没有把该软件的试用限制去掉,
我想了想,我也是小白,人家不行,估计我也不行,还是算了吧.......

不不不,我还是试试吧,我以前看了挺多教程的如恒大的,小生的,但是自己没有动手破过,

昨天晚上大概是脑门被挤了,于是有了自己人生的第一次,我又从头找教程看,什么是esp定律,如何脱壳,如何找到OEP,哗啦啦的又看了一遍,终于在凌晨2点我成功把软件KO了,哇  幸福的眼泪

人生的一大步呀,内心有点激动,于是我就整理真理了一下,于是有了此帖,我发此帖呢,是想告诉跟我一样还没动过手的人,有的东西你看着不行很难,但是你得往好处想呀,万一你可以呢,对吧!

/*****************************************************************************************************************
就像泡妞一样,哦....不对,不是泡妞....咱是老实人......只会交女朋友,泡妞,约pao那啥的跟咱无关,


你眼巴巴看着人家,但是心里却在想,人家怎么会看上我呢,其实搞不好,你上去勾搭,然后几个月后,她在你家的厨房里面为你准备早餐(此乃经验之谈,谨记谨记)

*****************************************************************************************************************/


好了谢谢各位看官大人听我吹水下面进入正题




分割线
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
先运行一下软件看看有何提示框,有何限制,找到切入点
运行后发现以下提示 1.jpg

当时看到尿了, 我只是个小白诶,直接给我加密狗,不太好吧!

没办法了 都已经决定了要干了,尿就尿吧 小时候尿的还少,不差这一次了,


据说有时间限制,我改了一下时间

再次打开软件出现以下提示

2.jpg

软件查壳

3.jpg

aspack 2.12

由于软件有壳,直接上是不行的(反正我现在不行)    脱了再上吧
据说用esp定律可脱,反正我是一晚上都耗在这了,最后脱完后死活运行不了,我找了几篇修复教程照猫画虎失败,有时间再去好好研究一下

不过记得有一个东西叫做脱壳机,没错就是它,太好用了,一键搞定,其实我试了好多个都不行,最后终于找到一个成功的,已打包在附件

上家伙
4.jpg



脱完后打开脱壳后的程序那个后面加了_u的exe
5.jpg

软后反汇编窗口右键如图所示选择智能查找
6.jpg

然后再在查找到的窗口ctrl+F打开搜索窗口填上加密狗
7.jpg

狗已找到
8.jpg

双击进去
9.jpg

纳尼为什么前面没有跳转语句,别急,看反汇编窗口,上面和下面都有retn,那这个应该就是一个call 选中开头,我们看到了底下已经把两个调用的call地址显示出来了,我们选中开头处右击选择转到 然后选中第一个call

10.jpg



看到call前面的je跳转没有,没错,就是它了(由于我之前改过所以是灰色的)

11.jpg

我们按空格 把je 改成jmp  点汇编

然后我们右击 选择把修改保存到exe文件         选择保存所有修改
13.jpg

然后你就见到这个窗口了继续右击 选择保存文件 另取一个名字吧
14.jpg



修改时间到下一个月的今天    点开那个保存后的exe运行一下
看是不是啥提示都没有啦

这里我很庆幸呀遇到了一条温顺的狗狗,要是碰到恶狗估计就没有这篇帖子了





我用的是吾爱专用虚拟机,吾爱虚拟机,你值得拥有!
15.jpg



教程到此结束喽

软件有点大上网盘吧


链接已更新 链接: http://pan.baidu.com/s/1eRzlvGI 密码: 55fw
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++



第一次真经地发pj帖,可能有点乱,可以的话,麻烦版主大人帮我排一下版


最后给跟我一样没动过手的人一句话: "相信自己你可以的,你看我这么笨都做到了".


12.jpg
000.jpg
00.jpg

免费评分

参与人数 12威望 +1 吾爱币 +1 热心值 +12 收起 理由
ralf2000 + 1 + 1 谢谢@Thanks!
1485573943 + 1 我很赞同!
wangyiquanwm + 1 热心回复!
weidunliang + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
jinghuaof + 1 请問,大神,可否留个你使用的工具 链接啊.
Sound + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
forumid + 1 谢谢@Thanks!
Koardor + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
wangwang291 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
神龙万康_王 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
qlqianlei + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
Abstinent + 1 已答复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

sunbeat 发表于 2015-11-30 14:29
本帖最后由 sunbeat 于 2015-11-30 14:37 编辑

这个软件,正好可以给老婆用。
我补充下手工脱这个ASPack壳子的步骤,还是用ESP定律:

1

1

2

2

3

3

设置好内存访问的硬件断点后(因为将来要释放出执行代码,所以肯定要访问这个内存区域)。
就可以F9运行它了。然后会被断在这儿:离OEP很近了。

4

4

下面就到OEP了,标准的delphi程序入口

5

5

到OEP,就可以用LoadPE程序做镜像导出了。导出时,直接存成dump.exe

6

6

然后用ImportRec修复下IAT等信息,新手在怎么填这几个值的时候容易迷糊。
用OEP-400000=xxxxxx,把这个xxxxxx值填到ImportRec的OEP里面,然后试试自动搜索IAT,运气不错,可以自动搜到。
如果是穿山甲等壳子,一般还要再找FF25,手工找IAT的address,这里自动都搞定。
然后再自动import相关函数,也自动完成,连invalid也没有,有的话,要show invalid,然后把invalid的给cut掉。
最后fix时,选择之前存的那个dump.exe文件,自动生成dump_.exe文件,运行就OK了。

7

7





shupuyun 发表于 2018-9-8 21:34
猫灵夜一 发表于 2018-8-27 21:22
 楼主| liu405216645 发表于 2018-8-27 16:10
cwazl 发表于 2018-8-26 15:23
为什么我用lz的脱壳机 怎么就卡主不动了,一直是正在脱壳!

母鸡啊,我使用的时候一切正常,你是不是选错版本了,我记得有版本的,可以自己找找这种脱壳机,网上挺多的
cwazl 发表于 2018-8-26 15:23
为什么我用lz的脱壳机 怎么就卡主不动了,一直是正在脱壳!
soioi2003 发表于 2018-3-24 16:00
学习下了。谢谢了。
momo酱 发表于 2018-3-23 20:54 来自手机
看来也要试试看
cu3kingsjg 发表于 2018-3-23 16:57 来自手机
正好需要,谢谢大神分享
cu3kingsjg 发表于 2018-3-23 16:57 来自手机
正好需要,谢谢大神分享
yangdi1995 发表于 2017-12-12 09:37
学习练手的最好教程。支持楼主。
22号仔Stringer 发表于 2017-12-11 14:40 来自手机
哈哈哈有意思了!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-9 14:59

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表