吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 26004|回复: 109
收起左侧

[原创] 最新版讯豪QQ群发软件简单破解分析

  [复制链接]
BigCong 发表于 2020-1-3 17:36
上图看一下版本日期,官网上显示的是11.20号更新的,我看吾爱这边三月份有人发了一个破解教程,那个教程对这个新版本已经失效了。
1.png

下面开始教程:
首先下载安装最新版的讯豪QQ群发软件,然后载入OD,无壳很舒服,根据特征码很明显是VB程序(这里就省略查壳的小细节了),


我打开这个软件的第一个想法是直接搞定注册就好了,然后就是直接点击注册,下VB断点,随便输入注册码,点注册


VB断点.png

然后返回到程序领空,开始简单分析一下判断逻辑和查找关键跳转
验证成功.png
慢慢往上查看的时候会发现这里有一个验证成功的提示(有点小激动呢,感觉要找到关键跳转了),果然
上面出现了一个大跳转,跳过了验证成功的提示,记录一下这个地址0060DFB8,此时很明显要给他NOP一
下,然后保存测试发现,我勒个去,怎么还是提示注册码不对?
不对.jpg
好,不要急 继续往上找,然后你就会发现上面还有一个更大的跳转,记录一下地址0060BE38
很明显这个大跳转的优先级大于刚才那个程序的优先级。NOP搞定。然后我天真的以为这次应
该结束了,妈的运行还是注册码不存在,继续断点网上跟!!!TM的


然后你就会发现上面还有一个更大的跳转~~~我勒个去,记录一下地址0060BCA2!!NOP大法~~
TM的还是不行~~~~~~~~~~!日了狗了  怎么这么多判断!!!!!!
直接下VB按钮事件!!!老子从头跟!!!!查看  USER32模块 下断点, F3A58BC883E103F3A4E8,
然后调试,执行到用户代码,弹窗一个一个的过!!
第一处:0060B6EC  直接JMP
第二处:0060B790  JMP
3:0060BCA2 NOP
4.0060BE38    NOP
5.0060BFD8   NOP
OK   保存,运行随便输入,重启运行!!!!!!!!!!!
通过.png


what'the f******K  破解完了发现程序是重启验证!尼玛我心里一万个草拟M,
然后我又试运行了一下这个软件,我突然发现,这个程序压根不要注册破解啊!!!!!!!!
我了个去!弄了半天注册白弄了,只需要把群发时的小尾巴拿掉就行了呀
VG5CYD2I_`FDV})3SF$]7AL.png


直接只能搜索到小尾巴的位置,两个JMP  轻松搞定,压根不需要注册!!!!!
1578043664(1).png


第二个JMP的距离有点远,要耐心点找!!


2jmp.png

然后保存运行,小尾巴就没啦!!!!!
44444444.png

自己想动手玩的,百度直接搜他们官网就行了,我这里就不发程序了,因为上面有他们的广告。

评分热心走一波啊,老帖们~~~~~~~~~~~~~~

免费评分

参与人数 13吾爱币 +15 热心值 +11 收起 理由
双鱼兔 + 1 + 1 我很赞同!
SYWZWL + 1 + 1 我很赞同!
sky466 + 1 + 1 用心讨论,共获提升!
jad + 1 + 1 我很赞同!
壹贰叁_ + 1 + 1 谢谢@Thanks!
陈世界 + 1 + 1 我很赞同!
jlkk8 + 1 热心回复!
bai123tt + 1 + 1 搜关键字破解不是更简单点
居客 + 1 + 1 用心讨论,共获提升!
liyonghaod + 1 + 1 热心回复!
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
一块大骨头 -1 + 1 用心讨论,共获提升!
生有涯知无涯 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

lionshine 发表于 2020-2-2 23:27
你这一开始方向就错了。这个软件是网络验证,你修改的只是本地对注册码的验证。他服务器上没有你的信息所以会软件提示注册成功,然后使用的时候还是未注册。

你要修改他网络请求返回后的验证。

软件启动的时候,先使用VB内置的注册表操作函数读注册表,
然后向网址 http://www."XXRJ  这里不能写网址,软件里自己看".net/verify/verify.php?verifycode=&action=check&hardid="这里是你的机器码"&s=qqsend 请求验证。
验证失败会返回  “错误:注册码不存在!”
验证成功会再对注册表进行写操作。更改本次运行状态为已注册。

所以,铛~铛~铛~铛~





搜索字符串“允许使用”,找到第二个。
1.png

向上翻,找到VB 写注册表的函数。 把这三个写操作前的那个跳转 NOP掉。然后,然后就是保存搞定收工 。


2.png

免费评分

参与人数 4吾爱币 +5 热心值 +3 收起 理由
jkdwapj + 1 + 1 跪求详细步骤,小白看不懂啊
xp9477 + 2 + 1 热心回复!
qq2003 + 1 我很赞同!
yangsensky + 1 + 1 我很赞同!

查看全部评分

茫然唔错 发表于 2020-1-3 18:00
估计看得人都在想:成品在哪呢

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
何求 + 1 + 1 我很赞同!

查看全部评分

hbq1129 发表于 2020-1-3 21:26
zhenzhu344 发表于 2020-1-4 10:04
虽然挺享受你不断探求真理的过程,但是你这颗却是无花果难免让人有点失望
pipiwangluo 发表于 2020-1-3 18:02
很厉害  学到了
ytdzjun 发表于 2020-1-3 18:28
试着下载原文件,直接被火绒干掉了
jiagege 发表于 2020-1-3 18:36
进来看看有没有成品
cnbj光 发表于 2020-1-3 19:27
求个成品,想要
30900 发表于 2020-1-3 20:14
哈哈,感谢大神分享!学习了!
居客 发表于 2020-1-3 20:25
感谢分享,之前我试着破解,搞了半天不行,这次学习到了新的思路,有时间去试试
jishang 发表于 2020-1-3 20:50
求成品哦
q188288 发表于 2020-1-3 21:09
求成品666
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-18 15:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表