今天我们来破解这个营销软件。
比较简单使用的是飘零的网络验证
首先启动下查看下程序使用 的什么语言
很明显的E语言程序,这里我们使用 E语言的按钮特征下段
Ctrl + B 搜索 FF 55 FC 5F 5E 89 5D F4
启动程序
有校验,我们先把校验去除掉
0040B47B /0F85 75000000 jnz Q博士营?0040B4F6
将 jnz 改为jmp 保存
这样我们就可以任意调试了。
下一个条件断点,使其不中断在 00401524
在飘零的网络验证中有个bug 直接修改创建窗体的地方弹出我们的主窗体就跳过了网络验证程序。
1、下面找下创建窗体的地方
004AA730 68 01000152 push 0x52010001 ; 修改该值就可以弹出我们的主窗体
2、找到我们想要弹出的窗体
push 0x520117DD 像这种都是窗体的id
push 0x5201390E
push 0x5201187E
我们可以依次尝试知道找到我们的主窗体
看主程序已经弹出来了。程序完美执行。
好了今天就到这里了~~!!