吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 16062|回复: 107
收起左侧

[原创] 玩玩破解,写给新人看(第二十一集)

    [复制链接]
yyhd 发表于 2021-2-8 21:28
本帖最后由 yyhd 于 2021-10-16 00:26 编辑

西天取经第3难


本集继续和大家一起来破解VB程序。

CM名称:AfKayAs.2

我们先运行,看看失败的结果。

首先弹出一个NAG窗口,过几秒钟后NAG窗口消失,出现下图的验证。

1.png
2.png

第一关:去除NAG窗口


按照我们的老方法。

先搜NAG窗口的字符串,没有用。

再对ShowWindow函数下断,可断下但F8跟不到关键代码。

晕了!

VB程序就是NB,常用的方法竟然都不奏效。

我们还记得易语言有个PUSH窗体大法吧。

就是把功能窗口ID替换到主窗口ID就可以实现跳过主窗口。

可惜VB不是易语言,没有这样的功能。

我们说过,每种语言都有不同的破解方法。

VB没有PUSH窗体大法,但是有4C大法。

方法如下:

把CM拖进OD,不运行,见下图:

3.png


在数据窗口按CTRL+G转到红色箭头指的PUSH 后的4067D4+4C处。

见下图:

4.png


然后记下地址00406820(就是刚才的4067D4+4C)里面数值406868。

然后在数据窗口继续转到406868地址处。见下图:

5.png


然后把蓝色箭头指的00改成01,红色箭头指的01改成00。

这样就成功跳过了NAG窗口。

蓝色箭头和红色箭头指的0和1就是两个窗口出现的次序。

这个是什么原理呢?我也不懂,是前辈们对VB程序的经验总结,记住就好了。

阶段性总结:VB程序有一个特殊的窗体顺序4C大法。

第二关:破解登录验证


通常办法可以搜字符串和对弹窗rtcMsgBox函数下断。见下图:

6.png


可以在红色箭头指的位置把JE改成NOP,成功爆破。

或者是在下图改:

7.png


红色箭头指的位置把JE改成NOP,也能成功爆破。

注意这个CM的真假码验证没有通过_VbaStrCmp这个文本比较函数,是进行的浮点运算,所以对_VbaStrCmp下断没有作用。

用按钮事件的特征码816C24可以。

VB Decompiler工具也可以。

总结:

1、我们通过这个VB程序破解主要是学习VB窗体的4C大法。

2、真假码的比较可以采用多种方式,不是所有的VB程序对_VbaStrCmp下断点都有效。

3、对VB程序搜字符串、弹窗rtcMsgBox函数下断、按钮事件特征码81642C、运用VB Decompiler工具更具有普遍意义。

如果您觉得我发的内容确实对您有所帮助,请麻烦您支持一个热心值,进行精神鼓励,也是我继续写下去的动力!
玩玩破解,写给新人看(第一集)
玩玩破解,写给新人看(第二集)
玩玩破解,写给新人看(第三集)
玩玩破解,写给新人看(第四集)
玩玩破解,写个新人看(第五集)
玩玩破解,写给新人看(第六集)
玩玩破解,写给新人看(第七集)
玩玩破解,写给新人看(第八集)
玩玩破解,写给新人看(第九集)
玩玩破解,写给新人看(第十集)
玩玩破解,写给新人看(第十一集)
玩玩破解,写给新人看(第十二集)
玩玩破解,写给新人看(阶段练习1)
玩玩破解,写给新人看(第十三集)
玩玩破解,写给新人看(第十四集)
玩玩破解,写给新人看(第十五集)
玩玩破解,写给新人看(第十六集)
玩玩破解,写给新人看(第十七集)
玩玩破解,写给新人看(第十八集)
玩玩破解,写给新人看(第十九集)
玩玩破解,写给新人看(第二十集)
玩玩破解,写给新人看(第二十一集)
玩玩破解,写给新人看(第二十二集)
玩玩破解,写给新人看(第二十三集)
玩玩破解,写给新人看(第二十四集)
闲谈如何破解软件?
玩玩破解——小白实战1,你也行!
玩玩破解——小白实战2,巧搜字符串
玩玩破解——小白实战3,易语言字符串比较通杀
玩玩破解——小白实战4,冰火两重天
对新人们学习《玩玩破解》系列教程的集中解答
玩玩破解—加点油,再前行!

AfKayAs.2.rar

25.13 KB, 下载次数: 778, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 46吾爱币 +46 热心值 +43 收起 理由
qact + 1 + 1 用心讨论,共获提升!
某中二绅士 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
mwlgood + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Apoler1 + 1 + 1 大佬nb!!!学到了不少东西!!!
N0th1ng + 1 + 1 支持大佬!
whj0601 + 1 + 1 用心讨论,共获提升!
爱笑的眼 + 1 + 1 谢谢@Thanks!
52pojie61022109 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
bch + 1 用心讨论,共获提升!
YMYS + 1 + 1 鼓励转贴优秀软件安全工具和文档!
zhuzhuwa + 1 我很赞同!
WX4885 + 1 + 1 我很赞同!
2434009003 + 1 + 1 已经处理,感谢您对吾爱破解论坛的支持!
wws天池 + 1 + 1 谢谢@Thanks!
largemonster + 1 + 1 用心讨论,共获提升!
L.7_129 + 1 + 1 用心讨论,共获提升!
北极狼Clifton + 1 + 1 用心讨论,共获提升!
jk3002 + 2 + 1 谢谢@Thanks!
K.R + 1 + 1 我很赞同!
角声满天秋色 + 1 + 1 谢谢@Thanks!
wuboxun + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Silence_NPC + 1 + 1 感谢大佬,高产似XX
caleb110 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
0adsl + 1 + 1 谢谢@Thanks!
Kennifer + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
bailemenmlbj + 1 + 1 谢谢@Thanks!
751811164 + 1 + 1 谢谢@Thanks!
mrcracker + 1 我很赞同!
dtl521 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
1131195092 + 1 + 1 热心回复!
niuzeyu123 + 1 + 1 谢谢@Thanks!
爱是武城 + 1 + 1 我很赞同!
我是神的亲戚 + 1 + 1 谢谢@Thanks!
bjxiaoyao + 1 + 1 谢谢@Thanks!
wgc3306 + 1 + 1 用心讨论,共获提升!
叶无道 + 1 + 1 谢谢@Thanks!
ddk313 + 1 + 1 谢谢@Thanks!
Li1y + 2 + 1 谢谢@Thanks!
早安地球 + 1 + 1 谢谢@Thanks!
yzmb8456 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
巴斯隆 + 1 + 1 谢谢@Thanks!
huiker231 + 1 用心讨论,共获提升!
261044691 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
tengfei0513 + 1 + 1 我是专门来支撑的
家有小念 + 1 + 1 热心回复!
baozitou6 + 1 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

halou 发表于 2021-6-19 11:54
交作业:AfKayAs.2.Exe

1.jpg

2.jpg

3.jpg

4.jpg
头像被屏蔽
袁煜914 发表于 2021-2-8 21:30
头像被屏蔽
冰棍好烫啊 发表于 2021-2-8 21:32
YMYS 发表于 2021-2-8 21:40
大佬高产啊支持支持!
wink223 发表于 2021-2-8 21:41
谢谢大佬
璐璐诺 发表于 2021-2-8 21:43
这几天都是围绕VB讲的嘛
花好s月圆 发表于 2021-2-8 22:28
优秀呀,向你学习
khadwf 发表于 2021-2-8 22:30
感谢大佬分享!
SEASEA 发表于 2021-2-8 22:30
马上牛年,祝你牛年牛气冲天
南归不NG 发表于 2021-2-8 22:37
大佬出品,必属精品!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 21:42

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表