爆破实例1

简介:
 [10月12日]Apollo WMV to DVD Burner BY lvcaolhx
【破文标题】Apollo WMV to DVD Burner BY lvcaolhx
【破文作者】lvcaolhx
【作者邮箱】 [email]hafiwu@sohu.com[/email]
【作者主页】lvcaolhx.blog.51cto.com
【破解工具】OD/PEID
【破解平台】XPsp2
【软件名称】Apollo WMV to DVD Burner
【软件大小】
【原版下载】
【保护方式】
【软件简介】
【破解声明】菜鸟破解,无技术可言!
------------------------------------------------------------------------
【破解过程】
1.用OD载入,查找字串“invalid user name or registeration code”
超级字串参考,项目 334
 地址=00409811
 反汇编=PUSH Apollo_W.004C3EF4
 文本字串=invalid user name or registeration code
双击返回OD
004097E6   .  56            PUSH ESI                                 ;  MFC42.#4234//下断
004097E7   .  6A 01         PUSH 1
004097E9   .  8BF1          MOV ESI,ECX
004097EB   .  E8 64590700   CALL <JMP.&MFC42.#6334>
004097F0   .  8B86 34010000 MOV EAX,DWORD PTR DS:[ESI+134]
004097F6   .  8B8E 38010000 MOV ECX,DWORD PTR DS:[ESI+138]
004097FC   .  50            PUSH EAX
004097FD   .  51            PUSH ECX
004097FE   .  E8 CD0D0000   CALL Apollo_W.0040A5D0//关键CALL,F7跟进
00409803   .  83C4 08       ADD ESP,8
00409806   .  85C0          TEST EAX,EAX
00409808      75 1B         JNZ SHORT Apollo_W.00409825//将此处改为je,即可爆破
0040980A   .  6A 40         PUSH 40
0040980C   .  68 1C3F4C00   PUSH Apollo_W.004C3F1C                   ;  sorry
00409811   .  68 F43E4C00   PUSH Apollo_W.004C3EF4                   ; invalid user name or registeration code
//返回到这里,向上找地方下断
 
0040A5D0  /$  6A FF         PUSH -1//关键CALL入口,可NOP掉,写入mov eax,1
retn即可爆破
0040A5D2  |.  68 E91D4800   PUSH Apollo_W.00481DE9                   ;  SE 句柄安装
中间省略
0040A8E2     /0F84 86000000 JE Apollo_W.0040A96E//将JE改为JMP即可爆破
0040A8E8  |. |E8 1B460700   CALL <JMP.&MFC42.#800>
0040A8ED  |. |8D4C24 4C     LEA ECX,DWORD PTR SS:[ESP+4C]
0040A8F1  |. |C68424 A40000>MOV BYTE PTR SS:[ESP+A4],5
0040A8F9  |. |E8 52220000   CALL Apollo_W.0040CB50
0040A8FE  |. |8D4C24 34     LEA ECX,DWORD PTR SS:[ESP+34]
0040A902  |. |889C24 A40000>MOV BYTE PTR SS:[ESP+A4],BL
0040A909  |. |E8 42220000   CALL Apollo_W.0040CB50
0040A90E  |. |8D4C24 44     LEA ECX,DWORD PTR SS:[ESP+44]
0040A912  |. |C68424 A40000>MOV BYTE PTR SS:[ESP+A4],8
0040A91A  |. |E8 31220000   CALL Apollo_W.0040CB50
0040A91F  |. |8D4C24 3C     LEA ECX,DWORD PTR SS:[ESP+3C]
0040A923  |. |C68424 A40000>MOV BYTE PTR SS:[ESP+A4],1
0040A92B  |. |E8 20220000   CALL Apollo_W.0040CB50
0040A930  |> |8D4C24 08     LEA ECX,DWORD PTR SS:[ESP+8]
0040A934  |. |C68424 A40000>MOV BYTE PTR SS:[ESP+A4],0
0040A93C  |. |E8 C7450700   CALL <JMP.&MFC42.#800>
0040A941  |. |8D4C24 0C     LEA ECX,DWORD PTR SS:[ESP+C]
0040A945  |. |C78424 A40000>MOV DWORD PTR SS:[ESP+A4],-1
0040A950  |. |E8 B3450700   CALL <JMP.&MFC42.#800>
0040A955  |. |5E            POP ESI
0040A956  |. |33C0          XOR EAX,EAX
0040A958  |. |5B            POP EBX
0040A959  |. |8B8C24 940000>MOV ECX,DWORD PTR SS:[ESP+94]
0040A960  |. |64:890D 00000>MOV DWORD PTR FS:[0],ECX
0040A967  |. |81C4 A0000000 ADD ESP,0A0
0040A96D  |. |C3            RETN
0040A96E  |> \E8 95450700   CALL <JMP.&MFC42.#800>
【版权声明】本破文纯属技术交流, 转载请注明作者并保持文章的完整, 谢谢! 版权归PYG所有
 
 
本文转自 lvcaolhx 51CTO博客,原文链接:http://blog.51cto.com/lvcaolhx/46092


相关文章
|
10天前
|
数据采集 人工智能 安全
|
5天前
|
机器学习/深度学习 人工智能 前端开发
构建AI智能体:七十、小树成林,聚沙成塔:随机森林与大模型的协同进化
随机森林是一种基于决策树的集成学习算法,通过构建多棵决策树并结合它们的预测结果来提高准确性和稳定性。其核心思想包括两个随机性:Bootstrap采样(每棵树使用不同的训练子集)和特征随机选择(每棵树分裂时只考虑部分特征)。这种方法能有效处理大规模高维数据,避免过拟合,并评估特征重要性。随机森林的超参数如树的数量、最大深度等可通过网格搜索优化。该算法兼具强大预测能力和工程化优势,是机器学习中的常用基础模型。
316 164
|
4天前
|
机器学习/深度学习 自然语言处理 机器人
阿里云百炼大模型赋能|打造企业级电话智能体与智能呼叫中心完整方案
畅信达基于阿里云百炼大模型推出MVB2000V5智能呼叫中心方案,融合LLM与MRCP+WebSocket技术,实现语音识别率超95%、低延迟交互。通过电话智能体与座席助手协同,自动化处理80%咨询,降本增效显著,适配金融、电商、医疗等多行业场景。
320 155
|
5天前
|
编解码 人工智能 自然语言处理
⚽阿里云百炼通义万相 2.6 视频生成玩法手册
通义万相Wan 2.6是全球首个支持角色扮演的AI视频生成模型,可基于参考视频形象与音色生成多角色合拍、多镜头叙事的15秒长视频,实现声画同步、智能分镜,适用于影视创作、营销展示等场景。
368 4
|
13天前
|
SQL 自然语言处理 调度
Agent Skills 的一次工程实践
**本文采用 Agent Skills 实现整体智能体**,开发框架采用 AgentScope,模型使用 **qwen3-max**。Agent Skills 是 Anthropic 新推出的一种有别于mcp server的一种开发方式,用于为 AI **引入可共享的专业技能**。经验封装到**可发现、可复用的能力单元**中,每个技能以文件夹形式存在,包含特定任务的指导性说明(SKILL.md 文件)、脚本代码和资源等 。大模型可以根据需要动态加载这些技能,从而扩展自身的功能。目前不少国内外的一些框架也开始支持此种的开发方式,详细介绍如下。
905 7

热门文章

最新文章