起因:昨天晚上浏览网站,发现求助区有个帖子,说软件走不下去了,于是点开了下载了软件,终于解决了,在征求发帖人的同意之后才有了本篇文章的诞生。(大佬可以飘过了教程适用于新手,没有基础的,有什么想法请友好评论,也可以共同交流,一起进步。)
===============================================================废话分隔符===========================================================================================
操作环境:虚拟机+吾爱破解的专用xp系统(题一句:咱们论坛的虚拟机真的该升级了,好多软件都在xp系统打不开了,就是把这些常用工具搬到win7(64/32)系统上就行)
操作工具:吾爱破解专用od PEID0.95(查壳工具)
被破解的软件:三笔快码输入法9.2
=============================================================破解开始===============================================================================================
第一步:查壳
打开查壳软件peid0.95 经过查壳 发现加了ASPack v2.12 加了壳子,对于咱们查找字符串有点问题,所以得脱掉这层保护层。如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

查壳.png

查壳


第二步:脱壳
脱壳的方法有的壳子可以用工具脱得干净,但是,我还是希望大家可以自己手脱,锻炼自己的手脱能力。简单的壳子可以用esp定律大法(前辈总结的方法,站在巨人的肩膀,感谢巨人)
打开od,然后将软件拖进去会发现有个弹窗,直接点击否,如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

脱.png


拖进去之后软件的起始位置停留在:00A05001 然后F8走一步到达00A05002 ---右边寄存器esp变红,如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

esp3.png


寄存器esp变红之后,右键 esp0013FFA4--数据窗口跟随---选择HEX数据E0字节--右键断点---硬件访问---byte 如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

操作7.png

操作


上面断点都设置好了之后,F9运行就会跳到这个位置,如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

继续走.png

继续


然后F8一路走下去就会跳到oep位置,然后如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

ollydump.png

ollydump


选择脱壳,然后随便起个名字--保存,然后再重新查壳  如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

脱了查2.png

脱了


第三步:破解
将脱壳后的软件重新拖入软件就会发现,没有弹框了。先获取有用的字符串信息(报错信息)收集起来有用,注册码填的好记点
错误注册码:11111-22222-33333-44444   报错信息:您输入的序列号不正确 如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

报错信息.png

报错


软件拖进去之后,右键第一行--搜索中文引擎--搜索ASCII码  如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

搜ASCII.png

搜ASCII


转到搜索ASCII码界面之后--Ctrl+f 查找--您输入的序列号不正确 如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

双击9.png

双击


之后双击您输入的序列号不正确看到地址0040558C之后鼠标一直往上翻找到0040510C地址(push ebp)然后下个断点F2 如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

段首.png

段首


之后F9运行,输入注册码,安装就会跳转到0040510C这个位置 如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

跳转9.png

跳转


之后一路F8 当你走的00405316这个位置恭喜你已经成功找到正确的注册码 如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

成功.png

成功


第四步:验证注册码 如图:
ebx=00F16D10, (ASCII "11111222223333344444")
ecx=00F1AC48, (ASCII "39347154393471543934")
三笔快码输入法(9.2版本)破解(追码+内存注册机)

安装6.png

安装

三笔快码输入法(9.2版本)破解(追码+内存注册机)

完成5.png

完成


第五步:内存注册机(多追加一个内容,这算是第二种方法破解,开阔大家的视野)
需要的工具:KeygenCreator(内存注册机生成器)
单步一直走下去 直到0040530C这个位置 右边的寄存器ESI里面的值就是正确的注册码 如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

内存8.png

内存


打开内存注册机 然后添加内容即可 如图:
三笔快码输入法(9.2版本)破解(追码+内存注册机)

注册机0.png

注册机


软件名称自己随便写-- 目标软件找到你脱壳后的软件 --使用说明选择默认--补丁地址就是0040530C--第一字节是8B---指令长度是2--之后就是添加 ---寄存器选择ESI---创建
0040530C   .  8BCE          mov ecx,esi   8BCE两个为一个长度 有4个字节就是4/2=2(指令长度)
第六步:验证注册机(可以看见序列号有正确的注册码)
三笔快码输入法(9.2版本)破解(追码+内存注册机)

验证28.png

验证


===============================================================教程结束==================================================================================
至此教程已经结束,成功追到了注册码。如果遇到不会的请留言,看到会回复的,希望可以跟大家一起进步。大佬带带我。感谢了。指出我文章的不足之处,欢迎大家。





广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!