吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 164565|回复: 24
上一主题 下一主题
收起左侧

[原创] 正阳exe加密视频,有播放密码提取方法(伪原创)

  [复制链接]
跳转到指定楼层
楼主
csimonca 发表于 2013-7-8 13:41 回帖奖励
本帖最后由 csimonca 于 2013-7-8 13:52 编辑

这些日子化钱买些学习资料来学习,也当然很平啦,不想视频和PDF书都用exe一机器一密码加密了,虽然有密码,但很不爽,也不能在其它机放,pdf界面还很烂,一是看不舒服,二是限制了不能打印,只有放大和前进后退,化了几天时间,终于搞定,多谢这大神“979866831 ”的教程,但exe加密的pdf就不能提取(往下会说)
正阳exe加密视频有密提取过程,多谢这位朋友979866831, 图参照979866831的。
01.打开加密视频”xxx.exe文件, 不要再动它, 等它载入内存, 打开破解软件”OD”, 在”OD” 文件菜单选”附加” 找到”XXX.exe”文件。
02.把加密视频进程附加进破解软件(OD)中
03.运行--->暂停--->调试菜单--->执行到用户代码
04.在反汇编窗口中右键--->超级字符串参考--->查找ASCII。
05.找到“BoxedAppSDK_CreateVirtualFileA”--->跟随进入(回车或者双击)
06.进入反汇编窗口中,找到第二个CALL的地方,第二个CALL左边的地址(0047AA44), 等下的”运行脚本” 要改成这个地址。
07.把脚本中的地址改跟这里的一样就可以。
08.运行脚本这样写:另存为一个”正阳提取脚本.txt”文件
bp 0047AA44
go
go
bc 0047AA44
sti
asm eip,"JMP CreateFileW"
go

09.以上步骤是找”运行脚本”修改地址。现在正式进入提取视频步骤了。
10.重复步骤 1和2---
  (1)打开加密视频”xxx.exe文件, 不要再动它, 等它载入内存, 打开破解软件”OD”, 在”OD” 文件菜单选” 附加” 找到”XXX.exe”
  (2)把加密视频进程附加进破解软件(OD)中  
11.在反汇编窗口中右键------>运行脚本------打开, 找到”正阳提取脚本.txt”文件
12.运行脚本, 左上角有”运行” 标志.
13.在加密视频”xxx.exe文件中输入密码, 点确定, 在同加密视频文件”xxx.exe同级的目录里就多了个乱码文件, 这就是提取出的没加密的视频, 重明名一下就可以了XXX.MP4 或xxx.flv.

至于exe加密的PDF,就怎样也找不到这“BoxedAppSDK_CreateVirtualFileA”
sea4pig 朋友的帖子说能找到,不知道是真是假http://www.52pojie.cn/thread-150006-1-1.html
他说道“ 提取pdf跟提取金盾视频一样,需要附加线程(一般注有“阅读授权”或者“授权”什么的)。附加线程之后,才能搜索到“BoxedAppSDK_CreateVirtualFileA”函数。
不同的是,我在本机实验的时候,做到“在下面 CALL eax 下断F2”这一步之后,提示所有线程都被挂起,无法继续调试
后来尝试着重新加载文件并调试,发现可以走到断点处了,接下来的过程就很顺利,提取出来的乱码文件名文件改名之后就是正常的pdf。
如在同好能够提取,请告知,也学习学习,这里谢过了。
这exe加密的PDF,还真同视频的exe加密不同,所定不准复制,打开程序,虽然在C:\Documents andSettings\administrator\LocalSettings\Temp释放了这个文伴”A9RXXX.tmp",但死活复制不出来, 用其它程序,掛起了它的进程(即暂停),如停止就跳出,这”A9RXXX.tmp"文件也消失了,又不会找断点脱壳, 最后想到危险办法是强行关机,用PE系统进去用"Find data"恢复软件搞定,强行关机有风险,我第二次就进不去系统要修复, 小心, 这是没办法的办法, 如果你也要试,记住千万不要在读取硬盘时强行关机.
至此全部工作两天搞定, 吾爱是一个好好论坛, 我学东西不是为了商业用,是方便自己, 多谢论坛所有人, 包括大神们的教程.

免费评分

参与人数 1热心值 +1 收起 理由
Shark恒 + 1 如果能配上图片,将更好!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
1354669803 发表于 2013-7-8 14:05
我还是怕损坏我的硬盘耶
推荐
trustguan 发表于 2013-7-8 14:29
推荐
qq838524191 发表于 2013-7-8 13:54
推荐
Galaxy无名 发表于 2013-7-8 16:39
强行复制试试冰刃 XueTr之类的可能会有用
推荐
qq752607372 发表于 2013-8-14 22:20
楼主,我弄了下,不行,能帮下我吗??可以的话麻烦加下我!!!
推荐
jjwoaini 发表于 2013-7-8 17:33
这个方法以前看过!但是还要继续支持你!
8#
轩pre 发表于 2013-10-11 11:06
第7步跳的太快,脚本地址在哪里改,我找不到脚本地址,
9#
258239234 发表于 2013-11-1 22:31
感谢分享,哈哈
10#
vs9841 发表于 2013-11-2 19:32
谢谢楼主,感谢分享。要是能详细一点就好了。菜鸟路过
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-4 16:30

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表