吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1926|回复: 13
收起左侧

[已解决] 遇到暗桩了,新手对于RxV软件的爆破尝试

[复制链接]
sdy623 发表于 2021-3-31 15:13
本帖最后由 sdy623 于 2021-3-31 17:22 编辑

这是我第一次使用OllyDbg 破解程序。
软件是R2V 7.0 只有英文版,论坛有人发过,不过失效了。链接:https://www.52pojie.cn/forum.php?mod=viewthread&tid=926764&highlight=R2V
官方下载地址 下载 http://www.ablesw.com/r2v/r2vsetup.exe
破解前:

破解前

破解前

爆破后:
屏幕截图 2021-03-31 145921.jpg
分析如下:软件没有壳,直接使用ollydbg。
方法:先使用字符搜索工具搜索对应字符串,再用ollydbg打断点,找到关键跳。
把je 改为jnz 即可。
屏幕截图 2021-03-31 150208.jpg
结果完成后还是有暗桩。导出图形跟破解之前一样,出现提示。
屏幕截图 2021-03-31 150507.jpg

对于这种暗桩该如何解决。做一个注册机对于像我这样的初学者可能太难了。
此外该程序的许可证验证方式是C:\Users\你的用户\Documents\R2V下由程序生成的user.key与获得的licence.key在程序内校验来判定许可的获得。
user.key 是程序生成的二进制数据,文本编辑器打开是乱码,
如有点拨,不胜感激。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

byh3025 发表于 2021-3-31 15:52
破解后应该是这样的
捕获.PNG
byh3025 发表于 2021-3-31 15:31
本帖最后由 byh3025 于 2021-3-31 15:32 编辑

改一个跳是治标不治本,只是过了显示而已,你应该从源头上解决,可以进上面的关键call进行赋值,其实这个算不上是暗桩
 楼主| sdy623 发表于 2021-3-31 16:16
byh3025 发表于 2021-3-31 15:52
破解后应该是这样的

可以把这个文件以及详细过程发给我吗,谢谢
byh3025 发表于 2021-3-31 16:38
sdy623 发表于 2021-3-31 16:16
可以把这个文件以及详细过程发给我吗,谢谢

不劳而获的思想要不得哈
冥界3大法王 发表于 2021-3-31 16:39
user.key与获得的licence.key

这个返回值才是注册的关键指标
 楼主| sdy623 发表于 2021-3-31 16:42
本帖最后由 sdy623 于 2021-3-31 16:44 编辑
byh3025 发表于 2021-3-31 15:31
改一个跳是治标不治本,只是过了显示而已,你应该从源头上解决,可以进上面的关键call进行赋值,其实这个算 ...

是0D6179A的那个call吗,那里面只有一行。要改成多少
涛之雨 发表于 2021-3-31 16:58
没看软件。
感觉应该是这种情况:
大概的流程示意图如下:
download.png

楼主修改的位置是左下角的那个菱形判断,但是这个call还有别的地方在使用。
而且不一定是一层call有可能被包裹在好几层里。
可以通过回溯找到调用的的call以找到最关键的判断
 楼主| sdy623 发表于 2021-3-31 17:21
找到了谢谢。
成功了。
屏幕截图 2021-03-31 171825.jpg
屏幕截图 2021-03-31 172111.jpg
submariner 发表于 2021-4-2 09:26
试了下,发现1楼的修改没什么意义,楼上的那个字节才是关键(1C改为15)
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-2 17:21

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表