吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4098|回复: 9
收起左侧

[讨论] 5年新手一步一步学PJ之--某软件脱壳破解过程求指点!(持续更新)

[复制链接]
y2008 发表于 2020-2-13 00:07
本帖最后由 y2008 于 2020-2-13 00:14 编辑

满满的回忆,WIN7专业版系统运行工具包已经有些卡顿了,一步一步学习,学习OEP,学习各种程序入口,也差不多忘记了,抗肺无聊找到5年前的硬盘,重新开始不知道还能学会不!

依旧是菜鸟,谁说不会语言学习破解永远是菜鸟的?还真准。

今天收到一款软件,信息如下:

软件用途:查询域名是否注册

一步一步来:

1.查壳:UPX -> Markus & Laszlo ver. [ 3.91 ] <- from file.
   
             论坛找了,没有找到一个类似的脱壳文章,如果是打着UPX的变形壳,估计进行不下去了。希望是UPX压缩壳。可能相对简单点。
   

查克

查克


2.试着用论坛工具箱里面的脱壳工具脱壳:1.UPX FIX  2.UPX Unpacker 3.UPX-Ripper

   第一个工具挂了,这个应该到了9了

脱壳1

脱壳1


第二个工具,什么情况,竟然成功?软件自动备份,第三个不试了!

脱壳2

脱壳2


查下壳,成功了吗? orland Delphi 2014 XE7 - [ Embarcadero Delphi for Win32 compiler version 33.0 (26.0.33219.4899) ]  + Extra section added

查壳2

查壳2


  如果程序无法运行,记得修复,我用论坛的:Import REConstructor v1.7F (C) 2001-2008 uCF (gfx by Dennison).

3.百度Delphi程序OEP入口

OEP特征

OEP特征


用OD载入对比下吧!脱壳后的程序OEP和Delphi程序OEP入口特征一样,就当是脱壳成功吧!总觉得应该用Import REC修复下,但不知道修复啥?

OD载入

OD载入


4.运行程序,看下我们要解决那些问题

    网络验证,程序通过作者的网络服务验证后缀为.lic的文件,.LIC文件校验注册时间

    有关网络验证的课程虽然学过,但是没有这样的验证教程,作者获取自己服务器最新版本这个应该是不存在的,排除没有服务器文件,软件即便破解也没有用的顾虑!
  

开启过程

开启过程


时间限制

时间限制



注册文件

注册文件


5.无法继续了!

  请各位大神指点一二,这个软件我们论坛大神以前破解过,@Cnocrack

工具包

工具包

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

菜鸟小白 发表于 2020-2-13 01:09
吾爱破解newbee
跌宕起伏 发表于 2020-2-13 03:48
mmji 发表于 2020-2-13 07:02
就介绍了几个脱壳工具?软件名字也不发,怎么跟你讨论
DemoCc10 发表于 2020-2-13 08:42
学习下,谢谢楼主!
kingtiger 发表于 2020-2-13 09:27
发个软件的名字吧,要人家咋学呢?
 楼主| y2008 发表于 2020-2-13 12:23
跌宕起伏 发表于 2020-2-13 03:48
啥都没说,讨论个锤子

域名注册通2019版本
 楼主| y2008 发表于 2020-2-13 12:27
跌宕起伏 发表于 2020-2-13 03:48
啥都没说,讨论个锤子

域名注册通2019版本,我有注册文件了,有时间限制~
sjk7545 发表于 2020-2-13 17:42
请问破解外挂,查壳 显示什么是有壳,显示什么是没有壳呢。
小菜鸟一枚 发表于 2020-2-14 15:16
sjk7545 发表于 2020-2-13 17:42
请问破解外挂,查壳 显示什么是有壳,显示什么是没有壳呢。

《吾爱破解培训第一课:破解基础知识之介绍常见工具和壳的特征》,讲师:Hmily
http://www.52pojie.cn/thread-378612-1-1.html
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-16 07:43

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表