錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
破解南極星 NJStar Chinese WP6

作者: 冥界3大法王  日期:2017-05-14 07:48:36   來源: 本站整理

這是一個很老的軟件
其他論壇的同學找我幫忙才搞的。
他也沒有注冊碼,啟動時 要求 【輸入 用戶名  郵箱  注冊碼】,否則進不到主界面就退出。
加了個upx的殼,脫了后說有重定向。曾經使用upx -d 或是專脫工具都有上面所說的問題。
最后使用 Resource Tuner 2保存出來,但有報錯提示
bp messageboxA 斷下

關鍵看到了
00300F4E      90            NOP                                      ;  貌似 跳走了,看來這下面的寫入配置文件把注冊信息(1)
00300F4F      90            NOP
00300F50  |>  FF35 80B15300 PUSH    DWORD PTR DS:[0x53B180]          ; /郵R
00300F56  |.  8B35 98844A00 MOV     ESI,DWORD PTR DS:[<&KERNEL32.Wri>; |kernel32.WritePrivateProfileStringW
00300F5C  |.  FFB5 48FFFFFF PUSH    [LOCAL.46]                       ; |String
00300F62  |.  68 045D4E00   PUSH    crack.004E5D04                   ; |UserName
00300F67  |.  68 185D4E00   PUSH    crack.004E5D18                   ; |Registration
00300F6C  |.  FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
00300F6E  |.  FF35 80B15300 PUSH    DWORD PTR DS:[0x53B180]          ; /郵R
00300F74  |.  FFB5 44FFFFFF PUSH    [LOCAL.47]                       ; |String
00300F7A  |.  68 C45C4E00   PUSH    crack.004E5CC4                   ; |OrganizationName
00300F7F  |.  68 185D4E00   PUSH    crack.004E5D18                   ; |Registration
00300F84  |.  FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
00300F86  |.  FF35 80B15300 PUSH    DWORD PTR DS:[0x53B180]          ; /郵R
00300F8C  |.  FFB5 4CFFFFFF PUSH    [LOCAL.45]                       ; |String
00300F92  |.  68 E85C4E00   PUSH    crack.004E5CE8                   ; |SerialNumber
00300F97  |.  68 185D4E00   PUSH    crack.004E5D18                   ; |Registration
00300F9C  |.  FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
00300F9E  |>  6A FF         PUSH    -0x1

00300C8B      90            NOP                                      ;  (3)也不能讓它直接走!
00300C8C      90            NOP
00300C8D      90            NOP
00300C8E      90            NOP
00300C8F      90            NOP
00300C90      90            NOP
00300C91  |.  8B95 44FFFFFF MOV     EDX,[LOCAL.47]
00300C97  |.  8D85 34FFFFFF LEA     EAX,[LOCAL.51]
00300C9D  |.  50            PUSH    EAX
00300C9E  |.  8D85 3CFFFFFF LEA     EAX,[LOCAL.49]
00300CA4  |.  50            PUSH    EAX
00300CA5  |.  8D85 38FFFFFF LEA     EAX,[LOCAL.50]
00300CAB  |.  50            PUSH    EAX
00300CAC  |.  51            PUSH    ECX
00300CAD  |.  FFB5 4CFFFFFF PUSH    [LOCAL.45]
00300CB3  |.  8B8D 48FFFFFF MOV     ECX,[LOCAL.46]
00300CB9  |.  E8 62050000   CALL    crack.00301220
00300CBE  |.  83C4 14       ADD     ESP,0x14
00300CC1  |.  83F8 01       CMP     EAX,0x1
00300CC4      90            NOP                                      ;  這里是最上邊的跳走!(2)所以這里要NOP
00300CC5      90            NOP
00300CC6      90            NOP
00300CC7      90            NOP
00300CC8      90            NOP
00300CC9      90            NOP

得用硬件斷點 逐級向上找
 最終將前后各處聯系起來,最終破解成功。
 
源文件很大~~ 在此記錄破解流程。
INI文件寫入期間EmEditor隨便播報寫入了情況,動態調試的最大優點莫過于此。
[Settings]
Portable=0
[Teaching Control]
Admin=1
[Registration]
UserName=cuicui
OrganizationName=ninebell
SerialNumber=?????ò?????òí????òì????ò?íì?êé 原先發現的00000-10000-20000-30000-123456 變成了左面的亂碼,不知何原因,不過已經不影響使用了。

01350F6E  |.  FF35 80B15801 PUSH    DWORD PTR DS:[0x158B180]         ; /FileName = "C:\Program Files (x86)\NJStar Chinese WP6\njstar.ini"
01350F74  |.  FFB5 44FFFFFF PUSH    [LOCAL.47]                       ; |String
01350F7A  |.  68 C45C5301   PUSH    crack.01535CC4                   ; |OrganizationName
01350F7F  |.  68 185D5301   PUSH    crack.01535D18                   ; |Registration
01350F84  |.  FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
01350F86  |.  FF35 80B15801 PUSH    DWORD PTR DS:[0x158B180]         ; /FileName = "C:\Program Files (x86)\NJStar Chinese WP6\njstar.ini"
01350F8C  |.  FFB5 4CFFFFFF PUSH    [LOCAL.45]                       ; |String
01350F92  |.  68 E85C5301   PUSH    crack.01535CE8                   ; |SerialNumber
01350F97  |.  68 185D5301   PUSH    crack.01535D18                   ; |Registration
01350F9C  |.  FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
01350F9E  |>  6A FF         PUSH    -0x1
01350FA0  |.  6A 40         PUSH    0x40
01350FA2  |.  68 2D4E0000   PUSH    0x4E2D
01350FA7  |.  EB 09         JMP     SHORT crack.01350FB2
01350FA9  |>  6A FF         PUSH    -0x1
01350FAB  |.  6A 10         PUSH    0x10
01350FAD  |.  68 2E4E0000   PUSH    0x4E2E
01350FB2  |>  E8 C9A20100   CALL    crack.0136B280



===================
01338F08  |.  50            PUSH    EAX                              ; /String
01338F09  |.  FF15 74854F01 CALL    NEAR DWORD PTR DS:[<&KERNEL32.ls>; \lstrlenW
01338F0F  |.  8BF0          MOV     ESI,EAX
01338F11  |.  8D85 F4FDFFFF LEA     EAX,[LOCAL.131]
01338F17  |.  50            PUSH    EAX
01338F18  |.  E8 54891800   CALL    crack.014C1871
01338F1D  |.  83C4 04       ADD     ESP,0x4
01338F20  |.  66:837C70 FE >CMP     WORD PTR DS:[EAX+ESI*2-0x2],0x5C
01338F26  |.  75 07         JNZ     SHORT crack.01338F2F
01338F28  |.  33C9          XOR     ECX,ECX
01338F2A  |.  66:894C70 FE  MOV     WORD PTR DS:[EAX+ESI*2-0x2],CX
01338F2F  |>  50            PUSH    EAX
01338F30  |.  8987 B0080000 MOV     DWORD PTR DS:[EDI+0x8B0],EAX
01338F36  |.  8D85 E4F9FFFF LEA     EAX,[LOCAL.391]
01338F3C  |.  68 B03E5401   PUSH    crack.01543EB0                   ;  %s\njstar.ini


0028E59C   0028E5A2  UNICODE "00000-10000-20000-30000-123456"


00300F4E  |. /74 4E         JE      SHORT crack.00300F9E             ;  貌似 跳走了,看來這下面的寫入配置文件把注冊信息
00300F50  |> |FF35 80B15300 PUSH    DWORD PTR DS:[0x53B180]          ; /郵R
00300F56  |. |8B35 98844A00 MOV     ESI,DWORD PTR DS:[<&KERNEL32.Wri>; |kernel32.WritePrivateProfileStringW
00300F5C  |. |FFB5 48FFFFFF PUSH    [LOCAL.46]                       ; |String
00300F62  |. |68 045D4E00   PUSH    crack.004E5D04                   ; |UserName
00300F67  |. |68 185D4E00   PUSH    crack.004E5D18                   ; |Registration
00300F6C  |. |FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
00300F6E  |. |FF35 80B15300 PUSH    DWORD PTR DS:[0x53B180]          ; /郵R
00300F74  |. |FFB5 44FFFFFF PUSH    [LOCAL.47]                       ; |String
00300F7A  |. |68 C45C4E00   PUSH    crack.004E5CC4                   ; |OrganizationName
00300F7F  |. |68 185D4E00   PUSH    crack.004E5D18                   ; |Registration
00300F84  |. |FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
00300F86  |. |FF35 80B15300 PUSH    DWORD PTR DS:[0x53B180]          ; /郵R
00300F8C  |. |FFB5 4CFFFFFF PUSH    [LOCAL.45]                       ; |String
00300F92  |. |68 E85C4E00   PUSH    crack.004E5CE8                   ; |SerialNumber
00300F97  |. |68 185D4E00   PUSH    crack.004E5D18                   ; |Registration
00300F9C  |. |FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
00300F9E  |> \6A FF         PUSH    -0x1


00300CC4  |. /0F85 DF020000 JNZ     crack.00300FA9                   ;  這里是最上邊的跳走!(2)
00300CCA  |. |8B85 48FFFFFF MOV     EAX,[LOCAL.46]
00300CD0  |. |8B35 74B15300 MOV     ESI,DWORD PTR DS:[0x53B174]      ;  crack.0052A018
00300CD6  |. |83C6 F0       ADD     ESI,-0x10
00300CD9  |. |8D50 F0       LEA     EDX,DWORD PTR DS:[EAX-0x10]
00300CDC  |. |3BD6          CMP     EDX,ESI
00300CDE  |. |74 4F         JE      SHORT crack.00300D2F
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 色欲AV无码一区二区三区| 国产免费午夜a无码v视频| 日本精品人妻无码免费大全| 永久免费av无码网站韩国毛片| 欧美性生交xxxxx无码影院∵| 久久久久久国产精品无码下载| 乱色精品无码一区二区国产盗| 日韩精品无码久久一区二区三 | 亚洲va无码va在线va天堂| 无码日韩人妻精品久久蜜桃| 狼人无码精华AV午夜精品| 亚洲一区二区无码偷拍| 无码人妻视频一区二区三区| 久久久91人妻无码精品蜜桃HD| 夫妻免费无码V看片| 亚洲国产成人精品无码区二本 | 无码无遮挡又大又爽又黄的视频| 精品乱码一区内射人妻无码| 午夜麻豆国产精品无码| 精品久久亚洲中文无码| 无码人妻一区二区三区在线视频 | 亚洲av无码专区在线| 亚洲中文字幕无码永久在线 | 蜜色欲多人AV久久无码| 久久人妻无码中文字幕| 亚洲∧v久久久无码精品| 亚洲va中文字幕无码久久| 国产精品免费无遮挡无码永久视频 | 无码人妻精品中文字幕免费东京热| 国产色无码精品视频免费| 国产99久久九九精品无码| 亚洲一本大道无码av天堂| 亚洲男人在线无码视频| 日韩人妻无码精品系列| 国产在线无码精品电影网 | 久久久久亚洲AV无码专区首| 在线a亚洲v天堂网2019无码| 亚洲精品高清无码视频| 精品无码AV一区二区三区不卡| 久久99精品久久久久久hb无码| 久久无码专区国产精品发布|