吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7177|回复: 32
收起左侧

[原创] Delphi换脏器手术续集~~

  [复制链接]
冥界3大法王 发表于 2020-7-14 12:30
本帖最后由 冥界3大法王 于 2020-7-16 09:44 编辑

几年前吧,有个Delphi组件,那啥就是产生更漂亮皮肤效果的。
image.png
你要是不注册编译一个EXE就会出来个这东西~~
我们的修改目的是这样的:
1,第一替换key文件(传统方法,使之不出来)这个当年已经做到了
2,使编译后的EXE资源文件中不加载这部分垃圾,不然每次就多了几百K
3,修改工程文件,使之从根上解决,得到一劳永逸的效果(每次都NOP一次,烦不烦,就算整个通杀补丁也是不彻底是块心病啊~~)
好吧,费话说完,开干~~
image.png
通过官方原版EXE输出的资源,我们幸运的看到了KEY
那还等什么? 改呗~~
image.png
接着改~~
image.png
这里有个垃圾提示,等什么删除掉~~
接下来我们编译一个EXE
image.png
很容易定位到以上代码~~
再用TC搜索下提示文本
很容易知道由:uXXXXXXComm.dcu 和  XXXXXXXXSkinVCLRio.bpl 产生的
image.png
80 3D 8C FA 6C 00 00 75 10 A1 90 FA 6C 00
                                                                         }=====>我们将得到以下两组特征码:
80 3D 34 C3 6C 00 00 75 10 A1 38 C3 6C 00
80 3D  ?? ??  6C 00 00 ▲  10 A1 ?? C3 6C 00    ▲为要修改的地方!
这台机器未安UltraEdit,而WinHEX不支持模糊搜索,就活人找算了。

经过实践证明,我们修改bpl文件,毫无作用!
通过试验,我们把提示字头修改下,就知道原来罪魁祸首源于uXXXXXXComm.dcu 这个文件!
但是这个文件,你无法使用OllyDbg/x32dbg/w32dasm/HIEW 等工具打开。 也就无法直接看到前后的逻辑关系了
image.png
最后我们一行一行的找和测试发现了目标,修改后。
Delphi 10.3.3编译时会提示控件无法载入(第1 次)忽略掉后,
我们就愉快的进入界面了,烦人的提示也走人啦~~(并且当年的遗憾:编译生成的EXE中含有垃圾信息资源的问题也彻底解决了。)
或许是新版本Key文件改变了,以前的方法没能成功。但是,我们从源头彻底根治了。
image.png
这组件能生成透明皮肤效果,@涛之雨  咱家的软件有救了。

免费评分

参与人数 7吾爱币 +5 热心值 +7 收起 理由
nshark + 1 + 1 我很赞同!
Qiao + 1 + 1 用心讨论,共获提升!
Liu159 + 1 鼓励转贴优秀软件安全工具和文档!
romobin + 1 + 1 我很赞同!
tashawei + 1 + 1 我很赞同!
17863906417 + 1 + 1 我很赞同!
yjdh3344 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 冥界3大法王 发表于 2020-7-14 12:32
本帖最后由 冥界3大法王 于 2020-7-14 12:35 编辑

这次改的是2020年6月份编译的,这次从根本上解决彻底了。
故事最终可以画上句号了。
64位的版本,大家可以自行测试和学习。
我去,这马赛克打的真失败。
romobin 发表于 2020-7-16 11:25
本帖最后由 romobin 于 2020-7-16 11:47 编辑

测试了这种方式跳过验证部分还是有问题的 不完美,还需要更好的方式

##不好意思 , 前面没有替换key做测试 只是patch了 dcu文件 导致皮肤部分不正常

后面替换key之后正常了 再次感谢楼主付出
破解project 发表于 2020-7-14 12:49
hong_sun 发表于 2020-7-14 13:22
Delphi7.0 以前用过,还写了个小东西。
涛之雨 发表于 2020-7-14 13:34
不知道咋回事,论坛的艾特总是无效。。。
gaoyong0713 发表于 2020-7-14 19:55
虽然看不懂,但的确是个高手
vipcrack 发表于 2020-7-14 20:23
RES里放入一组注册版KEY就行了,新版本替换下RES。
正己 发表于 2020-7-14 20:39
法王和涛哥整了啥软件?
ldtom 发表于 2020-7-14 21:08
Delphi 真的很久没听过这个名字了
qq481273 发表于 2020-7-15 00:21
刚试了回来的 最新的4.5确定可用 楼主V5
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-10 19:58

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表