吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2330|回复: 23
收起左侧

[原创] 010 Editor 初学者的首发和谐对象

  [复制链接]
woaipojie2014 发表于 2023-9-3 16:38
本帖最后由 woaipojie2014 于 2023-9-4 08:24 编辑

以目前官网最新版本V14.0版
下载链接:https://www.sweetscape.com/010editor/
32位为例。用x32dbg进行调试。
此前参考了大佬的帖子

2.png
双击,进入010 Editor主程序领空
Shit+D 检索字符串:Licensed to:\n
3.png
双击进去
4.png
这里有一个辅助和谐点:也可以和谐下方的其他位置
在此段方法最前面下断点③的位置

重新加载010 Editor
我们找到了CALL这方法的地方
关键是我们找到了和谐的地方
cmp eax,DB
jne 010editor.1204543
如果eax是0xDB这个这个值的话,我么就和谐了
5.png
上图EDI=177 后面我们会用到

F8一步一步运行到cmp eax,DB时 eax的也是177,也就是说应该在进入这段代码前结果已经是177了
6.png

继续向上一级调用它的方法查看
7.png

找到exa或者edi被赋值177的call,然后进去
8.png


来到这个call里面查看
9.png


向下看,我们发现确实有返回DB的地方,看来②上面那个call返回2D就和谐OK了
10.png


我们进到这个CALL看下
11.png

12.png



破解位置就是这里了
13.png

14.png



总结:
1、前面2张图中一个改jmp和2D
2、加上前面的辅助和谐位置
3、补丁以后,点击“about”然后注册,名称随便写,注册码随便写,不过注册码字符是0-9,A-F

免费评分

参与人数 4吾爱币 +8 热心值 +3 收起 理由
bailemenmlbj + 1 + 1 谢谢@Thanks!
gongbaijiang + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

longs75 发表于 2023-9-4 17:14
你分析了关键CALL中的关键CALL,虽然就这个软件来说没有必要,不过探索精神可嘉,效果是一样的。
建议你在用Xdbg分析CALL的时候,一定要熟练掌握用流程图来分析!!!其实在已知出口参数的情况下,只要把CALL的流程图摆出来,那就是你随心所欲想怎么改就怎么改。
dd.png

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
Hmily + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
soyadokio + 1 + 1 我很赞同!

查看全部评分

Hmily 发表于 2023-9-6 15:18
010 Editor还是solly大神那篇分析到位:
[新春礼物]_0_1_0_Editor 注册算法分析及全部版本注册机、网络在线验证分析和验证模拟
https://www.52pojie.cn/thread-1095855-1-1.html


因为这个文章还做了一个通杀补丁,爱盘有:
https://down.52pojie.cn/Tools/Ed ... _Windows_CracKed.7z

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
Frame + 1 + 1 感谢分享,世界有你而精彩

查看全部评分

longs75 发表于 2023-9-5 00:09
月夜克星 发表于 2023-9-4 20:09
想请教一下这么大这么清晰的图是怎么截出来的呢,尤其是放大后还能看的那么清楚。x96dbg里在cpu选项卡按g ...

调出流程图后,点击右键,选择“脱离”,流程图就脱离出来了。点击右键,选择“保存图像”,OK。

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
SVIP008 + 1 + 1 用心讨论,共获提升!

查看全部评分

kll545012 发表于 2023-9-4 14:30
感谢楼主分享!
月夜克星 发表于 2023-9-4 20:09
longs75 发表于 2023-9-4 17:14
你分析了关键CALL中的关键CALL,虽然就这个软件来说没有必要,不过探索精神可嘉,效果是一样的。
建议你在 ...

想请教一下这么大这么清晰的图是怎么截出来的呢,尤其是放大后还能看的那么清楚。x96dbg里在cpu选项卡按g出来的那个框只能看个局部呀,可能我哪里操作不对?
shaunkelly 发表于 2023-9-4 21:09
longs75 发表于 2023-9-4 17:14
你分析了关键CALL中的关键CALL,虽然就这个软件来说没有必要,不过探索精神可嘉,效果是一样的。
建议你在 ...

厉害了,点赞
tvrc330 发表于 2023-9-4 22:27
longs75 发表于 2023-9-4 17:14
你分析了关键CALL中的关键CALL,虽然就这个软件来说没有必要,不过探索精神可嘉,效果是一样的。
建议你在 ...

全图清晰啊。厉害~
LuckyClover 发表于 2023-9-5 09:10
感谢分享思路
SVIP008 发表于 2023-9-5 09:52
longs75 发表于 2023-9-5 00:09
调出流程图后,点击右键,选择“脱离”,流程图就脱离出来了。点击右键,选择“保存图像”,OK。

实用的技巧,6
changelog 发表于 2023-9-5 11:39
一直在期盼 @longs75 L大的Voicemeeter Potato 3.0.2.8 新加密方式破解
https://www.52pojie.cn/thread-1714945-1-1.html
中关于主程序的完整性校验的完美解决方案呢,L大有空给更新一下呗
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 14:28

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表