学破解论坛

 ★找回密码★
 ★免费注册★

QQ登录

绑定QQ,免密登录

查看: 182|回复: 13

运行程序释放另外一个SE的程序应该怎么PTACH

[复制链接] |关注本帖

  离线 

签到天数: 4

该用户今日未签到

150HB
本帖最后由 BEYOND3892 于 2019-4-16 07:48 编辑

软件地址,用到的东西全都在,链接:https://share.weiyun.com/5wZR7Je 密码:whr6dm

之前都是弄软件本身是SE的,然后第一次Hook地址 获取SBV地址,第二次Hook地址 patch机器码,补原始数据 此处需要修改,第二次Hook之后返回的地址,这样的自己也都PATCH成功过。

但是这个是运行1然后会释放fy.dat这个真正的SE程序,之后会验证KEY文件,提示机器码不匹配,如果把fy.dat改成fy.exe运行,就提示文件被损坏,或者是通过别的软件直接运行fy.dat也好,或者OD直接运行fy.dat也罢,都会提示,文件已经损坏,这种释放SE类型的,我应该怎么弄去达到patch呢?真有点不太知道了

OD只运行1.exe的话,就自动退出了,验证在fy.dat身上,直接运行fy.dat或者改成fy.exe运行,就提示,文件已损坏,不知道该咋下手了
软件大家在虚拟机里运行就行


11.jpg 222.jpg

最佳答案

查看完整内容

好人做到底吧 帮你keygen了 替换进去就可以 https://share.weiyun.com/5QrzTXC
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!

  离线 

签到天数: 73

今日第280个签到

好人做到底吧 帮你keygen了 替换进去就可以
https://share.weiyun.com/5QrzTXC


学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 46

该用户今日未签到

试试自动加载双进程
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  在线 

签到天数: 52

今日第164个签到

这哪里是小白玩的,我虚拟机下一F9就关机了(虚拟机关了)
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 4

该用户今日未签到

weikun444 发表于 2019-4-16 09:37
这哪里是小白玩的,我虚拟机下一F9就关机了(虚拟机关了)

你肯定OD被检测了,释放之前的这软件,里面有各种暗装
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 73

今日第280个签到

对fy.dat下0x4174D4内存访问断点,断下来后修改这个地址0x218长度数据就搞定了 数据在下面:

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
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 4

该用户今日未签到

leave 发表于 2019-4-16 10:23
对fy.dat下0x4174D4内存访问断点,断下来后修改这个地址0x218长度数据就搞定了 数据在下面:

4CA9B1B4E98 ...

能否抽1,2分钟,录个小视频,看一眼?非常感谢
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 73

今日第280个签到

这样都不明白  无语。。。

载入 fly.dat    command:dd   4174D4  在内存窗口4174D4 上右键 断点->内存访问  F9运行  断下来后 copy我那个数据 内存窗口选中 4174D4 到 4174D4+0x218  右键 二进制粘贴  删除内存断点 F9运行
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 4

该用户今日未签到

本帖最后由 BEYOND3892 于 2019-4-16 13:54 编辑
leave 发表于 2019-4-16 12:55
这样都不明白  无语。。。

载入 fly.dat    command:dd   4174D4  在内存窗口4174D4 上右键 断点->内 ...

我给你最佳答案了兄弟
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

  离线 

签到天数: 73

今日第280个签到

论坛好像发生数据回滚了,刚发的被吃掉了


这个是帮你keygen好的  直接运行就可以  @BEYOND3892


https://share.weiyun.com/5QrzTXC
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的逆向分析文章、逆向分析视频、补丁、注册机和注册信息,仅限用于学习和研究软件安全的目的。全体用户必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习逆向分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,请购买注册正版软件,获得正版优质服务!不得将上述内容私自传播、销售或者其他任何非法用途!否则,一切后果请用户自负!

站长邮箱:SharkHeng#iCloud.com


站长微信号:SharkHeng|联系Email|鲨鱼逆向|手机版|小黑屋|FAQ|VIP破解教程|学破解论坛 ( 京公网安备 11011502002737号 | 京ICP备14042738号 ) 

GMT+8, 2019-4-19 17:04

快速回复 返回顶部 返回列表