吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3517|回复: 84

[经验资料] CAD画图软件的绿化教程

  [复制链接] 出处:吾爱破解
ShareKing 发表于 2022-2-18 18:50 | 显示全部楼层 |阅读模式

CAD迷你画图是一款非常简单实用的工具,最新版快速CAD基本和迷你画图一样,关键没有广告,因为自己用,所以研究了一下。
我一直用去掉升级的老版本,最近更新了一下新版软件,无法向以往那样搜索字符逆向。现就最新版快速CAD的爆破思路和大家讨论一下。
因本人小白一枚,水平有限,不足之处在所难免。快速CAD和迷你画图逆向思路一样,这里仅用快速CAD代表。
141736mg7j7h03h6grzjzd.jpg




1、用x64dbg加载快速CAD,并且F9运行起来,再点登录菜单。如下图跳出登录窗口。
141818zwkp2bwjvxmjbksk.jpg


2、运用暂停大法,在调用堆栈标签下,快速找到调用登录窗口的CALL
141748ds808lsjtsm30qp8.jpg


3、双击进入调用登录窗口的CALL的后一句,如下图
141835qagm0gm0mkggkmd6.jpg


4、上图的CALL就是登录CALL,这个可以下断多测试几次便知,我们看这个CALL后面的那句
00007FF67DE8B3D0 | 833D 1D2B8502 00         | cmp dword ptr ds:[7FF6806DDEF4],0  
搜索当前模块常数“7FF6806DDEF4”,出来下图
142202pbbbgtmpgr7mmunr.jpg
5、看到有3个赋值
7FF6806DDEF4为1的语句,分别点进去下断,并在段首下断。
当然经过经验和测试,后面2个赋值是在一个CALL里,关键在后2个赋值语句,点进去在段首下断。
如下图,赋值语句前面有JMP跳过,记住箭头所指语句
00007FF67E1E210D48:8D4D 00lea rcx,qword ptr ss:[rbp]
搜索当前区域常数00007FF67E1E210D,或者记住这个地址往前翻,肯定可以找到上面的跳转。






142839rklse3plpmqlnzpf.jpg


6、如下图,找到这个跳转下断,在调试过程中上面还有一个跳转跳过了这里,所以要在段首下断调试。此处需改为JMP。
142116ga48alactym8a4m8.jpg

7、调试中发现下图这个跳转跳过了赋值,NOP掉这一句。
144823vqqggczbbc8xg6zr.jpg

8、修改上面两处即可实现不用输入用户名密码直接登录VIP并全功能使用。

9、下面解决更新问题,比较简单,在
x64dbg运行快速CAD,在快速CAD程序领空搜索当前模块字符串,并在运用标签下搜索“更新”,如下图
145447aznh1j1xwggzjj65.jpg
这里有很多更改方式,我改这句为JMP
00007FF67DE6F714 | 75 71                    | jne cadpro.7FF67DE6F787                 |

10、以上改完登录后使用完全正常,无需担心更新问题。这里又有人说每次启动都要登录比较麻烦。我们继续往后讨论。

11、下面探讨功能逆向,用x64dbg加载快速CAD,并且F9运行起来,直接点新建文件,再点保存菜单,跳出登录窗口。
运用暂停大法,在调用堆栈标签下,快速找到调用登录窗口的CALL,如下图,在CALL后下断。
151331fm6e3pjcilzcmqc3.jpg
12、用x64dbg重新运行快速CAD,并且F9运行起来,直接点新建文件,再点保存菜单,跳出登录窗口,然后关闭登录窗口。断下
13、运行到返回,F8。重复2次,如下图
152730wbhvp97ihiiblpvg.jpg

14、多次调试可知干掉00007FF67DFF95CD处的CALL就可以保存了,但是还有其他功能需要逆向,所以我们需要回车进入00007FF67DFF95CD处的CALL,
如下图,将段首改为retn.这样所有的功能无需登录就都可以正常使用了。注:未完全测试。
152347kl0tzpldr66q0z6d.jpg


15、绿化:使用UniversalExtractor将下载下来的安装包解压。如下图。

165430v6uiwo89mliwalua.jpg


16、将$PLUGINSDIR目录里的文件全部剪切到上级目录里,大多数情况下程序都是可以调用自己目录下的DLL文件的。修改好主程序,然后压缩打包。绿色逆向版就完成了。
165458qw6m4hqzvfvh9f9q.jpg


最后,我的x64dbg调试此程序经常无法回到程序领空,在系统领空F9不好用,F8太慢,只能重新运行,不知道这种情况怎么处理,大神们赐教啊!


2021.10.9 by wgc3306
关于闪退----前面‘
我的x64dbg调试此程序经常无法回到程序领空’,后来看了一下就是闪退引起的

1、我们载入程序,在kernel32.dll中的ExitProcess下断点,如下图
085556rohbpehhh5qbwzw4.jpg

2、然后运行起来,登录几次试试或者等一等,就会断下来如下图
085637b34zxxmm2cz2o2jc.jpg

3、点‘调用堆栈’标签,如下图,然后点红色箭头的那一行程序调用的CALL
085908j2262h699p922pw3.jpg

4、到下图后,可以看见 call qword ptr ds:[<&exit>] 很明显的退出函数。在上面的jne cadpro.7FF677507133下断点,或者直接改JMP即可避免闪退,可以随心所欲的调试了
090313n63dbffdidbf5ydy.jpg

评分

参与人数 37HB +37 THX +16 收起 理由
再来壹瓶 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
EMT + 1 + 1
459121520 + 1
爱汇编爱汇编 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
sjtkxy + 1 + 1
冷亦飞 + 1
boot + 1
扫地小僧 + 1
DeeDarrick + 1
他曾少年 + 1 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
MoeRay + 1
让IP飘一会 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
szukodf + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
闲来无事学习 + 2 + 1
weiran324 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
山野屌丝 + 1
ghostxu + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
戏子多情 + 1
longge188 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
SmallEXpel + 1
kll545012 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
liugu0hai + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
hotD + 2 + 1
无影无踪 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
yfltwin + 1
playboy + 2
ldljlzw + 1
baoyue + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
河图 + 1 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
成丰羽 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
我是好人 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
不苦小和尚 + 1 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
PDWORD + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
GRdlFyoXp 发表于 2022-2-18 18:50 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
EPdkrKb710 发表于 2022-2-18 18:50 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
gLNw7 发表于 2022-2-18 19:07 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
iyjrcJOU089 发表于 2022-2-18 19:13 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
mfleB 发表于 2022-2-18 19:25 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
FKEUiMSn0 发表于 2022-2-18 19:26 | 显示全部楼层

好啊好啊~这不错~感想分享~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
CYTNRFji381 发表于 2022-2-18 19:27 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
KiaIVZW 发表于 2022-2-18 19:36 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
afxKhM081 发表于 2022-2-18 20:18 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表