錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
破解南極星 NJStar Chinese WP6

作者: 冥界3大法王  日期:2017-05-14 07:48:36   來源: 本站整理

這是一個很老的軟件
其他論壇的同學找我幫忙才搞的。
他也沒有注冊碼,啟動時 要求 【輸入 用戶名  郵箱  注冊碼】,否則進不到主界面就退出。
加了個upx的殼,脫了后說有重定向。曾經使用upx -d 或是專脫工具都有上面所說的問題。
最后使用 Resource Tuner 2保存出來,但有報錯提示
bp messageboxA 斷下

關鍵看到了
00300F4E      90            NOP                                      ;  貌似 跳走了,看來這下面的寫入配置文件把注冊信息(1)
00300F4F      90            NOP
00300F50  |>  FF35 80B15300 PUSH    DWORD PTR DS:[0x53B180]          ; /郵R
00300F56  |.  8B35 98844A00 MOV     ESI,DWORD PTR DS:[<&KERNEL32.Wri>; |kernel32.WritePrivateProfileStringW
00300F5C  |.  FFB5 48FFFFFF PUSH    [LOCAL.46]                       ; |String
00300F62  |.  68 045D4E00   PUSH    crack.004E5D04                   ; |UserName
00300F67  |.  68 185D4E00   PUSH    crack.004E5D18                   ; |Registration
00300F6C  |.  FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
00300F6E  |.  FF35 80B15300 PUSH    DWORD PTR DS:[0x53B180]          ; /郵R
00300F74  |.  FFB5 44FFFFFF PUSH    [LOCAL.47]                       ; |String
00300F7A  |.  68 C45C4E00   PUSH    crack.004E5CC4                   ; |OrganizationName
00300F7F  |.  68 185D4E00   PUSH    crack.004E5D18                   ; |Registration
00300F84  |.  FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
00300F86  |.  FF35 80B15300 PUSH    DWORD PTR DS:[0x53B180]          ; /郵R
00300F8C  |.  FFB5 4CFFFFFF PUSH    [LOCAL.45]                       ; |String
00300F92  |.  68 E85C4E00   PUSH    crack.004E5CE8                   ; |SerialNumber
00300F97  |.  68 185D4E00   PUSH    crack.004E5D18                   ; |Registration
00300F9C  |.  FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
00300F9E  |>  6A FF         PUSH    -0x1

00300C8B      90            NOP                                      ;  (3)也不能讓它直接走!
00300C8C      90            NOP
00300C8D      90            NOP
00300C8E      90            NOP
00300C8F      90            NOP
00300C90      90            NOP
00300C91  |.  8B95 44FFFFFF MOV     EDX,[LOCAL.47]
00300C97  |.  8D85 34FFFFFF LEA     EAX,[LOCAL.51]
00300C9D  |.  50            PUSH    EAX
00300C9E  |.  8D85 3CFFFFFF LEA     EAX,[LOCAL.49]
00300CA4  |.  50            PUSH    EAX
00300CA5  |.  8D85 38FFFFFF LEA     EAX,[LOCAL.50]
00300CAB  |.  50            PUSH    EAX
00300CAC  |.  51            PUSH    ECX
00300CAD  |.  FFB5 4CFFFFFF PUSH    [LOCAL.45]
00300CB3  |.  8B8D 48FFFFFF MOV     ECX,[LOCAL.46]
00300CB9  |.  E8 62050000   CALL    crack.00301220
00300CBE  |.  83C4 14       ADD     ESP,0x14
00300CC1  |.  83F8 01       CMP     EAX,0x1
00300CC4      90            NOP                                      ;  這里是最上邊的跳走!(2)所以這里要NOP
00300CC5      90            NOP
00300CC6      90            NOP
00300CC7      90            NOP
00300CC8      90            NOP
00300CC9      90            NOP

得用硬件斷點 逐級向上找
 最終將前后各處聯系起來,最終破解成功。
 
源文件很大~~ 在此記錄破解流程。
INI文件寫入期間EmEditor隨便播報寫入了情況,動態調試的最大優點莫過于此。
[Settings]
Portable=0
[Teaching Control]
Admin=1
[Registration]
UserName=cuicui
OrganizationName=ninebell
SerialNumber=?????ò?????òí????òì????ò?íì?êé 原先發現的00000-10000-20000-30000-123456 變成了左面的亂碼,不知何原因,不過已經不影響使用了。

01350F6E  |.  FF35 80B15801 PUSH    DWORD PTR DS:[0x158B180]         ; /FileName = "C:\Program Files (x86)\NJStar Chinese WP6\njstar.ini"
01350F74  |.  FFB5 44FFFFFF PUSH    [LOCAL.47]                       ; |String
01350F7A  |.  68 C45C5301   PUSH    crack.01535CC4                   ; |OrganizationName
01350F7F  |.  68 185D5301   PUSH    crack.01535D18                   ; |Registration
01350F84  |.  FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
01350F86  |.  FF35 80B15801 PUSH    DWORD PTR DS:[0x158B180]         ; /FileName = "C:\Program Files (x86)\NJStar Chinese WP6\njstar.ini"
01350F8C  |.  FFB5 4CFFFFFF PUSH    [LOCAL.45]                       ; |String
01350F92  |.  68 E85C5301   PUSH    crack.01535CE8                   ; |SerialNumber
01350F97  |.  68 185D5301   PUSH    crack.01535D18                   ; |Registration
01350F9C  |.  FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
01350F9E  |>  6A FF         PUSH    -0x1
01350FA0  |.  6A 40         PUSH    0x40
01350FA2  |.  68 2D4E0000   PUSH    0x4E2D
01350FA7  |.  EB 09         JMP     SHORT crack.01350FB2
01350FA9  |>  6A FF         PUSH    -0x1
01350FAB  |.  6A 10         PUSH    0x10
01350FAD  |.  68 2E4E0000   PUSH    0x4E2E
01350FB2  |>  E8 C9A20100   CALL    crack.0136B280



===================
01338F08  |.  50            PUSH    EAX                              ; /String
01338F09  |.  FF15 74854F01 CALL    NEAR DWORD PTR DS:[<&KERNEL32.ls>; \lstrlenW
01338F0F  |.  8BF0          MOV     ESI,EAX
01338F11  |.  8D85 F4FDFFFF LEA     EAX,[LOCAL.131]
01338F17  |.  50            PUSH    EAX
01338F18  |.  E8 54891800   CALL    crack.014C1871
01338F1D  |.  83C4 04       ADD     ESP,0x4
01338F20  |.  66:837C70 FE >CMP     WORD PTR DS:[EAX+ESI*2-0x2],0x5C
01338F26  |.  75 07         JNZ     SHORT crack.01338F2F
01338F28  |.  33C9          XOR     ECX,ECX
01338F2A  |.  66:894C70 FE  MOV     WORD PTR DS:[EAX+ESI*2-0x2],CX
01338F2F  |>  50            PUSH    EAX
01338F30  |.  8987 B0080000 MOV     DWORD PTR DS:[EDI+0x8B0],EAX
01338F36  |.  8D85 E4F9FFFF LEA     EAX,[LOCAL.391]
01338F3C  |.  68 B03E5401   PUSH    crack.01543EB0                   ;  %s\njstar.ini


0028E59C   0028E5A2  UNICODE "00000-10000-20000-30000-123456"


00300F4E  |. /74 4E         JE      SHORT crack.00300F9E             ;  貌似 跳走了,看來這下面的寫入配置文件把注冊信息
00300F50  |> |FF35 80B15300 PUSH    DWORD PTR DS:[0x53B180]          ; /郵R
00300F56  |. |8B35 98844A00 MOV     ESI,DWORD PTR DS:[<&KERNEL32.Wri>; |kernel32.WritePrivateProfileStringW
00300F5C  |. |FFB5 48FFFFFF PUSH    [LOCAL.46]                       ; |String
00300F62  |. |68 045D4E00   PUSH    crack.004E5D04                   ; |UserName
00300F67  |. |68 185D4E00   PUSH    crack.004E5D18                   ; |Registration
00300F6C  |. |FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
00300F6E  |. |FF35 80B15300 PUSH    DWORD PTR DS:[0x53B180]          ; /郵R
00300F74  |. |FFB5 44FFFFFF PUSH    [LOCAL.47]                       ; |String
00300F7A  |. |68 C45C4E00   PUSH    crack.004E5CC4                   ; |OrganizationName
00300F7F  |. |68 185D4E00   PUSH    crack.004E5D18                   ; |Registration
00300F84  |. |FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
00300F86  |. |FF35 80B15300 PUSH    DWORD PTR DS:[0x53B180]          ; /郵R
00300F8C  |. |FFB5 4CFFFFFF PUSH    [LOCAL.45]                       ; |String
00300F92  |. |68 E85C4E00   PUSH    crack.004E5CE8                   ; |SerialNumber
00300F97  |. |68 185D4E00   PUSH    crack.004E5D18                   ; |Registration
00300F9C  |. |FFD6          CALL    NEAR ESI                         ; \WritePrivateProfileStringW
00300F9E  |> \6A FF         PUSH    -0x1


00300CC4  |. /0F85 DF020000 JNZ     crack.00300FA9                   ;  這里是最上邊的跳走!(2)
00300CCA  |. |8B85 48FFFFFF MOV     EAX,[LOCAL.46]
00300CD0  |. |8B35 74B15300 MOV     ESI,DWORD PTR DS:[0x53B174]      ;  crack.0052A018
00300CD6  |. |83C6 F0       ADD     ESI,-0x10
00300CD9  |. |8D50 F0       LEA     EDX,DWORD PTR DS:[EAX-0x10]
00300CDC  |. |3BD6          CMP     EDX,ESI
00300CDE  |. |74 4F         JE      SHORT crack.00300D2F
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 久久久久久AV无码免费网站| 精品无码人妻一区二区三区品| 亚洲av无码专区亚洲av不卡| 中文字幕无码精品亚洲资源网| 亚洲∧v久久久无码精品| 无码无套少妇毛多18p| 无码人妻精品一区二区三区久久久| 中文国产成人精品久久亚洲精品AⅤ无码精品 | 国产产无码乱码精品久久鸭| 国产精品无码翘臀在线观看| 亚洲AV成人无码天堂| 亚洲Av无码精品色午夜| 久久久g0g0午夜无码精品| 东京热av人妻无码| av无码东京热亚洲男人的天堂| 亚洲国产成人精品无码区二本| 日韩乱码人妻无码系列中文字幕| 国产∨亚洲V天堂无码久久久| 性虎精品无码AV导航| 无码AV岛国片在线播放| 国产精品xxxx国产喷水亚洲国产精品无码久久一区 | 久久精品?ⅴ无码中文字幕| 无码被窝影院午夜看片爽爽jk| 人妻丰满AV无码久久不卡| 日韩人妻无码一区二区三区综合部| 国产精品无码久久四虎| 无码国产精品一区二区免费式直播 | 亚洲国产精品无码观看久久| 无码人妻久久一区二区三区蜜桃| 国产精品成人无码免费| 人妻无码αv中文字幕久久| 亚洲成a人无码av波多野按摩| 西西大胆无码视频免费| 一本色道久久综合无码人妻| 精品久久久久久无码专区不卡| 精品无码人妻一区二区三区品| 精品无码一区二区三区爱欲| 久久精品aⅴ无码中文字字幕不卡| 无码国产精品一区二区免费vr| 日韩人妻精品无码一区二区三区| 久久久无码中文字幕久...|