吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 22552|回复: 45
上一主题 下一主题
收起左侧

[原创] Bypass Enigma Protector Registration

  [复制链接]
跳转到指定楼层
楼主
Hmily 发表于 2009-2-2 23:30 回帖奖励
-----------------------------------------------------
[ 破文标题 ] Bypass Enigma Protector Registration
[ 破文作者 ] Hmily[LCG]
[ 作者邮箱 ] UnPacKer#vip.qq.com [ #换成@ ]
[ 作者主页 ]
http://Blog.52Crack.Cn  吾爱破解{http://www.52pojie.cn}
[ 破解工具 ] OllyDbg
[ 保护方式 ] 被Enigma Protector注册机制保护的程序
[ 破解声明 ] 我是一只小菜鸟,只愿与大家分享我小小的经验
-----------------------------------------------------
[ 破解过程 ]-----------------------------------------

看名字顾名思义就是跳过Enigma Protector加壳的注册机制,过程简单,大牛跳过.

先直接启动程序,待出现注册对话框





直接搜索特征码:
88 02 E8 ?? ?? FF FF A1 ?? ?? ?? ?? 80 B8 ?? ?? 00 00 00 74 0F A1

特征码适合各个版本Enigma Protector保护的程序.




mov byte ptr ds:[edx],al        ; 关键标志位AL置一

可以在这里下硬件访问断点,重新运行程序,等访问到这里的时候把AL置一,不要修改其他代码,有校验然,然后直接运行,就可以跳过注册了.



破解思路:

首先先运行起来后直接在壳的最后一个区段搜索代码Delphi按钮事件的特征码:


740E8BD38B83????????FF93????????#  


搜索到后Call上下好断点,然后直接随便输入用户名和假吗吧,点注册就断下来了,后面自己跟踪,关键是跟踪到这里




cmp byte ptr ds:[eax],0        ; 这里就是比较标志位


这里就是比较标志位了,如果EAX为0则出错,EAX里地址的数据也是整个注册验证的标志位,现在直接再这个地址里下硬件写入就可以找到是哪赋值的了,也就回到前面的地址了,这个注册过程都是这个标志,抓住这个就解决问题了,OK,结束,谢谢观看.

免费评分

参与人数 3威望 +2 热心值 +2 收起 理由
liaoyl + 1 学习啦!
little3388 + 1 好文
ximo + 2 恶意灌水

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
楚凡 发表于 2009-2-2 23:32
精彩啊,原来这么简单啊.
3#
z312170878 发表于 2009-2-2 23:34
挖,占2楼,激动,
挖,看文章,更激动.
挖,破解版.超级激动...
4#
zapline 发表于 2009-2-2 23:37
5#
iawen 发表于 2009-2-2 23:50
太强大了,膜拜一个!:Q
6#
zeger 发表于 2009-2-2 23:53
膜拜H大来了!
分析的很清晰
7#
coolqqt 发表于 2009-2-3 00:02
哦 谢谢、、、、、、、、、、、、、、、、
8#
hyperchem 发表于 2009-2-3 00:12
貌似不错!支持一下!
9#
mayl8822 发表于 2009-2-3 00:27
不是太明白
10#
hyperchem 发表于 2009-2-3 01:15
偶想知道 到底哪些壳的注册码参与了代码解码……
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-9 19:18

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表