吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1564|回复: 19
收起左侧

[原创] 论坛某旧版xSHELL去授权,去升级

  [复制链接]
冥界3大法王 发表于 2026-4-18 22:55
本帖最后由 冥界3大法王 于 2026-4-19 08:51 编辑

临时论坛下一个。。以就急使用。
啥。。。刚安装。。就让我升级。。。
image.png
晕,不能忍。。到目录一看一个主程序 updateXX.exe 还有一个类似的DLL,直接扔回收站。
赶紧打开x64dbg火速开始调试。。。
直接Ctrl+F8跑起,不久弹窗。。。

出现了 。。。说什么直接升级不支持旧版本,晕死。
F12 ==>Alt+K 堆栈反推。。。 发现有两 ,一个位于DLL之下,另一个又是主程序。。。火速跳过去下个断点
image.png
优先看圈1 ,再看圈2,最后看圈3。。。都尝试转过去下个断点
[Asm] 纯文本查看 复制代码
00FB3243         | 68 E84E0701              | push xshell.1074EE8                      | 1074EE8:L"Initialized Frame Manager"   ( FOA:62643 )
00FB3248         | 6A 00                    | push 0                                   |
00FB324A         | 8BF8                     | mov edi,eax                              |
00FB324C         | FF15 E0800501            | call dword ptr ds:[<&?__WriteDebugAppLog |
00FB3252         | 83C4 08                  | add esp,8                                |
00FB3255         | 85FF                     | test edi,edi                             |
00FB3257         | 75 16                    | jne xshell.FB326F                        |
00FB3259         | 68 204F0701              | push xshell.1074F20                      | 1074F20:L"Failed to initialize viewer instance."



00FA660E         | FF15 147B0501            | call dword ptr ds:[<&NSLICENSE_CheckLicenseAndPackage>]       (FOA:55A0E)
00FA6614         | 83C4 0C                  | add esp,C                                                      |
00FA6617         | 83F8 03                  | cmp eax,3                                                      |

从地理分布看 ,圈2的可能性更大,圈3根本不需要看了。


Ctrl+F2 重启,跑起来,竟然没断下,Alt+B 一看断点被清空了。。。记下FOA。。。Ctrl+F2重来
这次断下了,走不远发现授权检测位于这个模块  nslicense.dll (因为后面条件得不成立,所以改0)
image.png
image.png
看到提示直接进入call (mov al, 0 ;ret ) 伺候
走不多远又一个 dll(nsssh3.dll)这次返回1  (mov al, 1 ;ret ) 伺候【因为授权成立程序肯定走起啊。】
CuiCui_2026-04-19_1.jpg
image.png
再行不远快跑完了,出来一个升级检测 Xshell.exe
JE ==》NOP 后面就会跳过。。。于是程序就进入了主界面
image.png
前后用时不到2分钟,爆破完毕,操作太快,未来得及截图,凑合看吧。

免费评分

参与人数 3吾爱币 +3 热心值 +3 收起 理由
evea + 1 + 1 真他娘的牛逼,我看这个帖子都得花20分钟:)&amp;amp;#128516;
北冥鱼 + 2 + 1 热心回复!
smile1110 + 1 为了碟醋

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

m1y3ll0w 发表于 2026-4-19 00:38
跟不上法王大佬操作手法的,可以来看看我的帖子,有步骤记录,适合新手实战哈~~~
Sandyang 发表于 2026-4-18 23:21
 楼主| 冥界3大法王 发表于 2026-4-18 23:37
Sandyang 发表于 2026-4-18 23:21
完全是意淫贴,法王不厚道.

凑合看吧。操作太快,我连修改的文件名也是后来才知道的。
谁叫我的x64dbg输出补丁时全自动存盘,文件名也是自动输入的。
3y3s 发表于 2026-4-18 23:45
希望到时候能复现一下,来张图。
孤狼微博 发表于 2026-4-19 01:30
收藏一下,等着大佬出个保姆的
dm123 发表于 2026-4-19 06:33
好工具,经常用
lwp72495lwp 发表于 2026-4-19 10:10
等着大佬出个保姆的
好工具
babybaby 发表于 2026-4-19 10:14
旧版本~~
xueyinglantian 发表于 2026-4-19 13:39
有成品吗?可以直接用的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-4-29 12:58

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表