软件逆向实例一:超级U盘锁破解
【软件名称】: 超级U盘锁
【加壳方式】: ASPack 2.12 -> Alexey Solodovnikov
【使用工具】: OD
【操作平台】: XP SP2
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
一、脱壳
用PEID查壳,ASPack 2.12 -> Alexey Solodovnikov,用ESP定律脱去.
OEP如下:
用PEID查壳,E language *
二、去自效验
打开文件,跳出程序被损坏对话框,证明有自效验
见图
BP MessageBoxA,堆栈回溯,定位"程序被损坏"对话框为005AED39处,向上找出关键跳转为005AECD9 改为JMP,保存。
双击右下角图标,弹出程序被损坏.
见图
BP ExitProcess,堆栈回溯,定位程序退出为005B0B27处,向上找出关键跳转为005B0A76 改为JMP.
三、爆破
限制:试用版不能保存密码.
点击密码修改按钮,弹出提示,试用版不能保存密码.
见图
下断FF55FC(易语言按钮事件),到达关键代码处.
把005AD381 代码处的0x0改为0x1或将JE改为NOP即可实现注册.
见图: