吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 22304|回复: 431

[原创] 一款彩票软件的破解教程(新手破解,大牛勿喷)

    [复制链接]
发表于 2017-10-31 23:45 | 显示全部楼层
本帖最后由 songip02 于 2017-11-1 01:22 编辑

我刚学破解3天,看教程看了3天,今天来拿一款彩票软件开刀,也是我原来一直想用的软件(嘿嘿)!也写个教程,给向我一样的新手,也给自己学习的历程进行一个记录,方便自己以后查看!我尽量给过程写详细,让像我一样的新手能看懂!
题外话:说真的,我年纪比较大了(30多了算不算年纪大),原来大学在一个三三流学校学的计算机专业(说真的,除了WORD什么都没学到,唉,不知道现在还有没有这样的坑人大学),对电脑的热爱很疯狂,靠自学学了点E语言,对编程会一点点皮毛。
感觉现在年纪大了自学能力没有原来强了,被很多家庭琐事牵绊!但是一点也没减少我对计算机的热爱,希望通过这次学习能让我再提高一步,也希望在这个论坛结实更多的大牛带我提升。废话不多说了,来进入正体!
先上软件:

Image 001.png Image 003.png Image 002.png


这个就是我今天开刀的软件!先用PEID查下壳!

Image 007.png Image 004.png


应该是Asp的壳吧!说真的才看3天,大牛都说先需要把OEP的入口和壳的特征记清楚,毕竟现在我才第一个软件,真心的感觉不知道对不对!
OD载入看看吧!

Image 008.png


载入后单步F8一次,看右边寄存器窗口只有ESP红了,教程上说可以用esp定律,用ESP定律实验下:

Image 009.png


在ESP上点鼠标右键,下ESP硬件断点!F9一次运行起来,自动断下来后,F8单步跟踪,来到这里,应该就是OEP的头了吧,(说真的,这个是不是我都不知道,看教程上说应该是的吧)


Image 010.png


看OEP特征,应该是VC++6.0或者E语言编译的吧,因为易语言用的是VC++的编译器,出来的OEP特征差不多~!上两个OEP特征图片对比下!(个人感觉更像易语言的)

VC  6.png 易语言独立编译.png

我是先脱的壳,正好也练习一下脱壳的计算,在第一行点鼠标右键,选“用OLLYDUMP脱壳调试程序”看到入口地址为:295c88

Image 011.png

不要动他了,不关程序,然后在打开“lordpe”开始脱壳,(这里需要特别注意一个事情,我当时在lordpe里面没有找到要脱壳软件的进程,我以为是lordpe有问题,又下了2个版本都没有,然后网上查找才发现问题,lordpe默认只能显示60个进程,如果进程列表下面进程数多出60个,你有可能会找不到你的软件进程的,希望和我一样的新手避免这个错误。)

Image 013.png


在这个上面鼠标右键“修正镜像大小”然后再鼠标右键“完整转存”。我保存1.exe

然后打开“ImportREC”修复OEP  这个地方OEP地址输入OE里面查找到的OEP地址。“00295C88” 然后点击“获取输入表”,再点击“显示无效函数”,再在无效函数上点鼠标右键“删除指针数据”,然后点“修复转存文件”,选刚保存的1.exe



   Image 015.png Image 016.png Image 017.png

这个时候可以看到多出来一个1_.exe(1下面多一个横杠)这个文件,就是修复好的文件!

打开一下1_.exe这个文件看看!运行以后一闪而过,我这个时候不知道怎么弄了,然后回头看了看教程,原来是退出暗装!,好吧,先解决暗装!

用OD加载1_.exe,下退出断点!

Image 019.png Image 018.png

F9运行起来,断在这里

Image 021.png

看上面的模块调用是系统函数模块,看右下脚,我点红的那个地方,04DBFD58   005EDBAB  /CALL 到 ExitProcess 来自 1_.005EDBA5
在上面按回车,到程序领空调用的地方!在程序头部下断,005EDB90  /$  55            push ebp
Image 022.png

重新载入程序,再运行!断在了005EDB90处,还看右下角,返回到调用这个子程序的地方!    04DBFD64   00593683  返回到 1_.00593683 来自 1_.005DA971



Image 023.png

就是这里了!我写有注释!

Image 024.png

把上面这个00593676     /0F8F 0E000000 jg 1_.0059368A  这一行的   jg 1_.0059368A  改成 jmp 1_.0059368A  让他强行跳转!然后保存!2.exe

Image 025.png Image 027.png

再运行,OK,完美打开了!点注册,弹出信息框,无法通过。好,我再来破解注册!


Image 029.png

OD载入2.exe,在空白地方点鼠标右键,中文搜索引擎,智能搜索,CTRL+F查找“无法通过”,但是找不到,有点郁闷,再找“注册”,发现了已注册,未注册!,就在已注册下断吧!


Image 030.png Image 031.png

来到已注册这里,看下上面的跳转! 00403859     /0F84 AA000000 je 2.00403909  
这里有一个跳转,到未注册,那我们给他NOP掉!运行看看!

Image 032.png Image 033.png

软件上面已经显示已注册了!哈哈,第一个软件OK了!兴奋激动啊

是不是要把软件给大家!

百度云下载:http://pan.baidu.com/s/1bL35Wa    密码:uyv4

希望大家给个好评啊,我会把我以后的学习历程都写在这里的!希望大家能多支持!今天又是夜班,写完了继续学习去了!呵呵!
Image 020.png
Image 028.png

点评

我想我比你强,三月份刚注册时按着视频教程连着动手3小时就会了,直至今日,我可以说我95%的破解水平就是在那3小时里拥有的,剩下5%就是这几月的实战练习了,欢迎新人加入破解,无视大神,自己成神[/colo   发表于 2017-11-4 16:53

免费评分

参与人数 166吾爱币 +157 热心值 +159 收起 理由
ertok + 1 + 1 我很赞同!
wolanimei + 1 + 1 谢谢@Thanks!
张羊羊羊 + 1 + 1 谢谢@Thanks!
zhaog1219 + 1 + 1 谢谢@Thanks!
青年的故事 + 1 + 1 我很赞同!
她家的小帅哥 + 1 + 1 我很赞同!
风华是一指流砂 + 1 用心讨论,共获提升!
yujiang20 + 1 热心回复!
zhoulinxxxxx + 1 + 1 用心讨论,共获提升!
wangluoqishi + 1 + 1 用心讨论,共获提升!
tail88 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
大白鲨来了 + 1 + 1 我很赞同!
行思无疆 + 1 热心回复!
成森之林 + 1 加油
ABB327 + 1 + 1 用心讨论,共获提升!
幽冥狂 + 1 + 1 我很赞同!
wei862276141 + 1 + 1 我很赞同!
deva + 1 + 1 用心讨论,共获提升!
gp9960 + 1 + 1 用心讨论,共获提升!
路西法 + 1 + 1 谢谢@Thanks!
asd9229 + 1 + 1 我很赞同!
sunnylds7 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
小信 + 1 + 1 我很赞同!
8344030 + 1 + 1 一定要支持,才看三天教程就能自己动手
ruosky + 1 + 1 用心讨论,共获提升!
Eagle徐 + 1 + 1 我很赞同!
鸡儿在学习 + 1 + 1 谢谢@Thanks!
EnderCaster + 1 + 1 给你666,看例子来学习果然要顺手一点
zzzm + 1 + 1 用心讨论,共获提升!
starcry + 1 + 1 用心讨论,共获提升!
keysking + 1 + 1 用心讨论,共获提升!
祖圣无飞 + 1 + 1 用心讨论,共获提升!
Dw东卫 + 1 + 1 谢谢@Thanks!
Roben + 1 + 1 我很赞同!
Rain_Personal + 1 + 1 谢谢@Thanks!
间望 + 1 + 1 佩服老哥
yinfeng520 + 1 + 1 谢谢@Thanks!
mwjdyx + 1 用心讨论,共获提升!
spctiger + 1 + 1 我很赞同!
123zyc + 1 + 1 我很赞同!
xiaohao1415 + 1 我很赞同!
a5112133 + 1 我很赞同!
aibie520 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Mfeng + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!说实话,你很棒
smallpox + 1 + 1 用心讨论,共获提升!
FANG159650 + 1 我很赞同!
flong + 1 + 1 用心讨论,共获提升!
蛇舌草 + 1 + 1 谢谢@Thanks!
mlwy + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
fop2020 + 1 + 1 用心讨论,共获提升!
MrBin + 1 + 1 我很赞同!
Prider + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
行走的子弹 + 1 + 1 一脸懵逼的进来,一脸懵逼的出去。老铁太厉害了。
韩伟 + 1 + 1 热心回复!
xia188 + 1 谢谢@Thanks!
未知了 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
feizixiao + 1 3天能破 学习能力很强啊。
AwYe + 1 热心回复!
pipa2017 + 1 用心讨论,共获提升!
wymust + 1 + 1 谢谢@Thanks!
你还有我啊 + 1 + 1 热心回复!
南音y + 1 用心讨论,共获提升!
清风慧 + 1 + 1 我很赞同!
昼夜 + 1 + 1 热心回复!
wjgard21 + 1 + 1 我就是来给你评分的!
z757703827 + 1 + 1 我很赞同!
l1679668663 + 1 + 1 用心讨论,共获提升!
排排坐 + 1 + 1 用心讨论,共获提升!
liuliu666 + 1 + 1 已答复!
5乐知 + 1 + 1 热心回复!
lionly0126 + 1 + 1 谢谢@Thanks!
370960992 + 1 + 1 我很赞同!
糖果洞 + 1 + 1 我很赞同!
1625kk + 1 + 1 我很赞同!
吃饭睡觉打豆豆 + 2 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
dryzh + 1 + 1 用心讨论,共获提升!
njfhm + 1 + 1 用心讨论,共获提升!
Meng1an + 1 + 1 我很赞同!
刘军boss + 1 + 1 谢谢@Thanks!
BoatJ + 1 + 1 谢谢@Thanks!
温柔的一哥 + 1 + 1 就等着中大奖咯~嘿嘿
yiyu4444 + 1 + 1 用心讨论,共获提升!
pk8900 + 1 + 1 刚下载看了一下,是网络验证,后续的帖子违规了???
有你真好 + 1 + 1 我很赞同!
WYWZ + 1 + 1 学三天都这样,让我们这些小白怎么活。。。。
ccv99 + 1 + 1 谢谢@Thanks!
有一点好奇 + 1 + 1 我很赞同!
123012a + 1 + 1 谢谢@Thanks!
dagonlau + 1 + 1 分享下你的学习教程咯
wei5383079 + 1 + 1 用心讨论,共获提升!
CZJ + 1 + 1 66666
renxiaoyao + 1 + 1 用心讨论,共获提升!
dengjiale_2009 + 1 + 1 谢谢@Thanks!
人生是苦 + 1 + 1 谢谢@Thanks!
dnjgyp + 1 + 1 谢谢@Thanks!
nimm + 1 + 1 谢谢@Thanks!
qwe159 + 1 谢谢@Thanks!
CROW_df + 1 + 1 我很赞同!
KopYang + 1 + 1 谢谢@Thanks!
athurs + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-2 22:20 | 显示全部楼层
本帖最后由 dongshao 于 2017-11-2 22:40 编辑

下载  运行了下 补丁没效果  于是自己分析了下 附上补丁源码和成品 大家交流
http://pan.baidu.com/s/1o799SeA

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
ccv99 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

 楼主| 发表于 2017-11-1 14:39 | 显示全部楼层
byh3025 发表于 2017-11-1 12:37
我只是看到一个常量而已,它不会只在这一处调用的

https://www.52pojie.cn/thread-657226-1-1.html 后续破解  谢谢关注,请多支持!再就是我后续帖子里面的问题找到出在哪里吗!计算机一重新启动就无法运行脱壳后的软件了,原始文件是正常的,但是不重启是好的!为什么呢?

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-1 11:29 | 显示全部楼层

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-1 11:30 | 显示全部楼层
虽然是简单的程序破解,但是看好你,学习不分年龄,家庭美满

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-1 11:37 | 显示全部楼层
厉害啊3天

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-1 11:41 | 显示全部楼层
楼主好厉害,点赞

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-1 11:52 | 显示全部楼层
有没有文件下载呀?

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
龙魁网络 + 1 + 1 我很赞同!

查看全部评分

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-1 11:59 | 显示全部楼层
真的好厉害。我学的东西差不多全忘 了。

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-1 12:06 | 显示全部楼层
你让别人怎么活啊

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
龙魁网络 + 1 + 1 我很赞同!

查看全部评分

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-11-1 12:20 | 显示全部楼层
学三天就这样了,,不过你有没有测试功能呢?

免费评分

参与人数 1热心值 +1 收起 理由
cqr2287 + 1 鼓励转贴优秀软件安全工具和文档!

查看全部评分

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

 楼主| 发表于 2017-11-1 12:31 | 显示全部楼层
yyyyhzy 发表于 2017-11-1 11:52
有没有文件下载呀?

百度云下载:http://pan.baidu.com/s/1bL35Wa    密码:uyv4
帖子上写有啊!

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
龙魁网络 + 1 + 1 热心回复!

查看全部评分

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则


免责声明:
吾爱破解所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。

Mail To:Service@52PoJie.Cn

快速回复 收藏帖子 返回列表 搜索

RSS订阅|手机版|小黑屋|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2017-11-24 02:27

Powered by Discuz!

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表