Snap2.jpg (96.05 KB, 下载次数: 198)
If 条件 Then 操作1
Else 执行操作2
原帖由 lxl1638 于 2006-11-18 11:28 AM 发表
嘿嘿,想不到一个小小的工具也能引来看雪的高手,值啊。其实,破解它很容易,因为重点已不是对文件的校验,所以源码也很通俗:
要想执行操作1,就将条件改为永恒为真即可;要想执行操作2,就将条件改为永恒为假 ...
且老九亦不介意,..............
程序还有对本身被修改的检测..............替换则好。
原帖由 Sia 于 2006-11-19 03:39 发表
看到论坛里的朋友们对老九对xpeset.exe破解感兴趣,且老九亦不介意,故把破解过程放上来,算是抛砖引玉吧。
1) 先脱壳,PEcompact非常容易脱。
2) 搞定校验,此程序用MD5校验。拦截对话框,设断 bp Message ...
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\_SOFTWARE\Microsoft\Windows NT\CurrentVersion\CrypWin]
"XPEHELP.EXE"="69F027BEB73CBCC2BCA0570C1598BAA5"
看到论坛里的朋友们对老九对xpeset.exe破解感兴趣,且老九亦不介意,故把破解过程放上来,算是抛砖引玉吧。
1) 先脱壳,PEcompact非常容易脱。
2) 搞定校验,此程序用MD5校验。拦截对话框,设断 bp MessageBoxA
CODE:[Copy to clipboard]00418072 |> \837D FC 00 cmp dword ptr [ebp-4], 0 ; 这里是校验对比
00418076 74 17 je short 0041808F ; 通过则转跳
00418078 |. 6A 00 push 0
0041807A |. 68 A4814100 push 004181A4 ; 提示。
0041807F |. 8B45 FC mov eax, dword ptr [ebp-4]
00418082 |. E8 E5C6FEFF call 0040476C
00418087 |. 50 push eax ; |Text = "老九WinPE系统初始",....
00418088 |. 6A 00 push 0 ; |hOwner = NULL
0041808A |. E8 9DE2FEFF call 0040632C ; \MessageBoxA 弹出警告
上面只要把 00418076 那行改为转跳就行--亦即是"74"改为"EB"。
3) 再来看看版权信息--“狗屁版权”,大家知道老九是茂名二中的员工,他自称“老九”,也就是老师啦,“狗屁”两字有点不雅,且有失为人师表之嫌。故我把它改为“无忧论坛”,但运行会出现另外警告,程序还有对本身被修改的检测,原程序校验码为“424EFC6E6023229CF94D675EDA59191A”,修改后为“E7BD00C9604AF3A61017C9D7593C5A68”,替换则好。
1) 先脱壳,PEcompact非常容易脱。
|Text = "老九WinPE系统初始",....
|hOwner = NULL
\MessageBoxA 弹出警告
原帖由 QJCM 于 2006-11-20 11:36 AM 发表
容易............?
我没脱干净过,"脱"是"脱"了,"ASCII"段真的能整出:
这个样吗 ????????????????
原帖由 lxl1638 于 2006-11-20 11:40 发表
本人用PEcompact,不是为了加壳,而是为了压缩,试了几个压缩工具,就它压缩率最高。
原帖由 老毛桃 于 2006-11-20 11:52 AM 发表
还要看资源状况的,有的文件,则是 NSPack 压缩效率高,有的文件,则是用 UPX 压缩更好
原帖由 老毛桃 于 2006-11-20 11:52 AM 发表
还要看资源状况的,有的文件,则是 NSPack 压缩效率高,有的文件,则是用 UPX 压缩更好
300 KB, 下载次数: 74, 下载积分: 无忧币 -2
264.76 KB, 下载次数: 78, 下载积分: 无忧币 -2
原帖由 lxl1638 于 2006-11-20 11:56 发表
手头没有NSPack,本人是用UPX、PECompact、ASPACK这三个加壳最弱的工具对XPESET.EXE分别压缩的,其中压缩率最好的是PECompact。老毛能否帖NSPack上来(不大的话)。
49.26 KB, 下载次数: 177, 下载积分: 无忧币 -2
原帖由 lywsam 于 2006-11-20 09:14 PM 发表
发个去掉验证的文件好了,老九不要生气哦!
发个去掉验证的文件好了,.........
自检"还在了.换个好看点的图标也不行的
免"自检"不行吗???
有人能解决---否!!!
贴个图看看。
Snap1.jpg (21.74 KB, 下载次数: 86)
图标对比看看
欢迎光临 无忧启动论坛 (http://bbs.wuyou.net/) | Powered by Discuz! X3.3 |