今天教大家简单的破解脱壳
我是朽木 QQ200655307
爆破的其他我就不多说了 主要爆破这次的软件
教程开始
PEiD V0.94
Ollydbg V1.10
软件在偶这里已经装好了...先运行一下软件...看看有什么收获
发现未注册时不能更新,,还强制弹出注册网页 呵
尝试注册一下,,随便填个假码...有提示‘已保存注册信息.请退出软件重新运行以检查其正确性’
好了先关闭 打开开目录。。。查壳
无壳 Borland Delphi 6.0 - 7.0
既然无壳 那就直接OD载入了
典型的delhpi入口特征
因为试注册时是有提示框弹出的,,,所以现在先超级字符串看看有没有发现
搜索刚才试注册时弹出的提示
这就是刚刚的提示。。发现上面分别是已注册和未注册。。。
先纪录一下位置
004D0A42 已注册
004D0A69 未注册
004D0B49 保存注册信息
已注册,,,双击进去
现在看看附近的跳转是怎么回事
有两个可疑的跳转没有实现..我们看看
这个JE应该是直接跳过已注册 而上面的 JB应该是跳过这个JE直接往下走
那么继续往下的话,那就是已注册了。。。
我们既然有了想法,我们来着手试试看先。。吧JE该成JMP无条件跳转,我们来看看。。 呵呵。。已注册了。。看看能不能更新。。呵呵,这个我是测试过的,而且也更新过了,所以就没有最新的可更新了。。破解就到此结束了,软件我会打包给大家的。