文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院工具软件压缩软件用SOFTICE破解WINZIP的过程
精品推荐
特别推荐
·WinRAR提示CRC错误的原因、解决及预防
·不可错过 WinRAR的三种安全战术
·WinRAR 压缩分卷功能框中的小秘密
·保密我在行 WinRAR密码操作技巧四则
·九大秘笈:让WinRAR“专一”工作
·简约不简单 WinRAR人性化功能揭密
·用 WinRAR 工具合并大量文本文档
·另类技巧 WinRAR也能实现智能备份
·小小设置 让你的WinRAR用起来更顺手
·两招小技巧教你提高WinRAR的使用效率
·如何使用两招小技巧提高WinRAR的使用效率
·WinRAR不可思议之右键补完计划
·让WinRAR功能搬到右键菜单
·WinRAR秘技:重要文件不能被删除!
·利用WINRAR自解压包进行日常更新详解
·WinRAR也能智能备份
·九大不传秘笈 让WinRAR为你专一工作
·红黑过招 WinRAR破解“磁盘加密王”
·用WinRAR工具合并大量文本文档
·巧用WinRAR让加密文件变颜色
热点TOP10
·WinRAR V3.41简体中文版下载
·用SOFTICE破解WINZIP的过程
·探索 音频无损压缩格式大家族
·下载:WinZip 11.1简体中文版
·WinRAR 3.70正式版发布 完美兼容Vista
·教你如何强行破解加密的WinRAR文件
·永远不会被杀的木马捆绑机--WinRAR
·加速的WinRAR解压缩速度
·自解压文件制作全攻略
·Winrar标称具有1000倍文件压缩比的真相
·用WinRAR制作“安装程序”
·ZipMagic使压缩文件不需解压
·红黑过招 WinRAR破解“磁盘加密王”
·定制我的WinRAR 让文件解压按需而宜
·保密我在行 WinRAR密码操作技巧四则
·WinRAR 压缩分卷功能框中的小秘密
·巧用SuperBot把网页打包
·利用WINRAR自解压包进行日常更新详解
·WinRAR打造文件夹目录清单
·为什么下载Vista之后Winrar解压缩只有1个Txt文件?

用SOFTICE破解WINZIP的过程

日期:2004年3月10日 作者:清风网络学院 查看:[大字体 中字体 小字体]


破解步骤:

1. 用softice载入windows(通过CTRL+D来检查softice是否已经准备好,按F5退出softice);

2. 运行WinZip,选择“help”下的“Enter Registration Code...”;

3. 在“Name:”中输入:KraneXH(随意),“Registration #:”中输入:12345678(随意);

4. 用CTRL+D呼出softice,下万能断点:bpx hmemcpy,按F5返回到winzip;

5. 在winzip中选择“OK”,很快程序就被softice拦截下来(因为我们设置了断点bpx hmemcpy,当在winzip中选择“OK”时,winzip会通过hmemcpy这个功能去取我们输入的名字“KraneXH”和注册码“12345678”,softice检测到hmemcpy被调用,于是就中断winzip的运行,停留在winzip中调用hmemcpy的地方);

6. 用 bd * 暂停刚才设置的断点 bpx hmemcpy (为什么要暂停断点bpx hmemcpy呢?因为我们的目的是要在winzip取名字和注册码的时候中断它的运行,但是 bpx hmemcpy 这个断点并不是针对winzip才有效的,计算机里运行的程序都可能会随时调用它。由于我们在winzip中刚输入名字和注册码后设置断点 bpx hmemcpy ,此时winzip会马上去取我们输入的名字和注册码,所以我们能确保是中断在winzip程序中,通过 bd * 这个命令暂停断点 bpx hmemcpy ,能够防止解密时被其它不相干的程序中断,影响解密的正常进行);

7. 按F12键9次,返回到winzip的领空(因为刚才softice中断在hmemcpy中,这是windows系统区域,不能更改的,winzip仅仅是调用这个功能而已,所以我们必须要返回到winzip程序中才有用),来到下面的地方:
......
0167:00407F6D CALL [USER32!GetDlgItemTextA]
0167:00407F73 PUSH EDI             ←- 程序停留在这里,EDI指向“KraneXH”
0167:00407F74 CALL 0043F89A
0167:00407F79 PUSH EDI
0167:00407F7A CALL 0043F8C3
0167:00407F7F POP ECX
0167:00407F80 MOV ESI, 0048CDA4
0167:00407F85 POP ECX
0167:00407F86 PUSH 0B
0167:00407F88 PUSH ESI
0167:00407F89 PUSH 00000C81
0167:00407F8E PUSH EBX
0167:00407F8F CALL [USER32!GetDlgItemTextA]
0167:00407F95 PUSH ESI             ←- ESI指向“12345678”
0167:00407F96 CALL 0043F89A
0167:00407F9B PUSH ESI
0167:00407F9C CALL 0043F8C3
0167:00407FA1 CMP BYTE PTR [0048CD78],00   ←- [0048CD78]指向“KraneXH”
0167:00407FA8 POP ECX
0167:00407FA9 POP ECX
0167:00407FAA JZ 00408005
0167:00407FAC CMP BYTE PTR [0048CDA4],00   ←- [0048CDA4]指向“12345678”
0167:00407FB3 JZ 00408005
0167:00407FB5 CALL 00407905
0167:00407FBA TEST EAX,EAX
0167:00407FC3 JZ 00408005
......

8. 我们从调用hmemcpy的系统区域中返回到winzip领空时,程序停留在0167:00407F73 PUSH EDI上,看看它上面的那条指令0167:00407F6D CALL [USER32!GetDlgItemTextA],这个CALL就是取我们输入数据的程序,也就是这个CALL让我们用 bpx hmemcpy 将winzip拦截了下来。既然winzip用这个CALL去取输入的东西,那么调用之后肯定会返回结果的,让我们来看看:用 D EDI ,观察softice的数据区,你会看到EDI指向的内存区域的内容是我们输入的名字“KraneXH”;

9. 从程序中可看出,下面不远的地方还有一个同样的地方调用USER32!GetDlgItemTextA,既0167:00407F8F CALL [USER32!GetDlgItemTextA]这一行。按F10键多次,走到这个CALL的下一句停下,既程序停在0167:00407F95 PUSH ESI这条指令上,用 D ESI ,同样的我们可以看到ESI指向的内存区域的内容是我们输入的注册码“12345678”。现在winzip已经将我们输入的名字和注册码都取到,让我们来看看它下一步要做什么?

10. 继续按F10多次,当程序走到0167:00407FA1 CMP BYTE PTR [0048CD78],00时停下来,这条指令将内存0048CD78中的数据和00比较,然后根据比较结果判断程序走向。用 D 0048CD78,观察softice的数据区,我们可以看到0048CD78中的数据是“KraneXH”,现在我们知道这条指令的作用是判断我们输入的名字是否为空,如果没有输入任何东西,程序将会跳到00408005去;同样的,按F10走到0407FAC CMP BYTE PTR [0048CDA4],00这行停下,然后用 D 0048CDA4,可以看到0048CDA4中的数据是“12345678”。因为我们输入了名字和注册码,所以程序不会跳到 00408005去,程序检查输入的名字和注册码,如果任何一个没有输入(既其值为00),程序都会跳到00408005去,由此我们应该想到00408005很可能就是显示出错的地方,即当程序走到00408005 的时候,表示输入的名字和注册码是错误的;

[1] [2] [3] 下一页 




上一篇:Tomcat全攻略

下一篇:破解WinXfilesBlowfish的注册加密

用SOFTICE破解WINZIP的过程 相关文章:
·用SOFTICE破解WINZIP的过程
·用SOFTICE破解WINZIP的过程1.31
用SOFTICE破解WINZIP的过程 相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn