春运期间,央视曝光了一款订票软件,名字叫铁路通,从新闻看确实非常厉害。不过是分收费的和免费版,功能受限,于是乎就想把他破解掉。仅供学习。
首先用peid看看他是否加了壳。我猜测铁路通肯定是用c#写的。PEID貌似什么都没检测出来。
打开程序目录,发现文件夹里包含一个*key文件,所以猜测应该是用se加壳吧。
用WINHEX修改程序头目录。后再用PEID查一下,发现文件损坏。应该是修改的数据有问题吧。
不过还是用RF看了一下,发现源码已经可以查看。可以看到源码,导出工程后发现很多乱码,肯定是被混淆了,于是手动修复,大概修复了一下午,可以正常编译。
不过他的项目貌似用了什么XtraForm,调试总是报错,具体原因还得再看看。先记录一下,以后有时间再弄。