锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务,锦州广厦维修电脑,公司IT外包服务
topFlag1 设为首页
topFlag3 收藏本站
 
maojin003 首 页 公司介绍 服务项目 服务报价 维修流程 IT外包服务 服务器维护 技术文章 常见故障
锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务技术文章
小白VMP壳E盾全V破解教程

作者: 佚名  日期:2019-03-07 20:25:20   来源: 本站整理

 1查壳 


2登陆验证 
扔进去运行 下bp send 断点 输入卡号 登陆 推栈往下找 找到输入的卡号 两个码中间的那个地址 回车跟进 (想知道怎么判断 私信 或者百度)找到登陆CALL 下断点 运行 Eax置1 


3合法验证 
搜索合法验证特征码8B 44 24 0C 56 8B 30 56 这个是V不掉的 断尾下段 运行 单步F8跟进 到ret 继续F8 
修改 
leave 
ret 
合法搞定 


4算法 
搜索特征码 55 8b ec 8b c1 40 c1 e0 02 2b e0 断尾下段 F9 推栈出现4个字符 
0018F3B8   0116487E  MW3_2.0116487E 
0018F3BC   01D24350  ASCII "登录成功运算," 
0018F3C0   01D01B98  ASCII "6231" 
0018F3C4   01D01C18  UNICODE ",E" 
0018F3C8   01D01BF8  ASCII "6409" 
0018F3CC   01D01B08 
0018F3D0   01D01AF8  ASCII "7767" 
0018F3D4   01D01B48 
0018F3D8   01D01B18  ASCII "7182" 
然后FF25到易语言核心支持库 代码被V 暴力还原 






暴力还原 
8D 44 24 08 83 EC 0C 50 FF 74 24 14 33 C0 89 44 24 08 89 44 24 0C 89 44 24 10 8D 54 24 08 52 FF D3 8B 44 24 0C 8B 54 24 10 8B 4C 24 14 83 C4 18 C3 


选中二进制粘贴 ret下段 F9运行 注意EAX后面会出现字符然后在F9到推栈窗口出现字符 






0018F3D0   01D4E4B8  ASCII "-391128638" 
01D4E4B8 这个值有用 
内存搜索 
B8 E4 D4 01 
然后cpu搜索  内存搜到的地址 (注意会搜索到推栈的 那么搜索下一个) 


搜索到的地址右键数据窗口跟随 
字符下面的000000 000000 选中 内存写入断点 


删除所有断点  F9运行 F8单步一次 数据窗口变动数据 置0 然后在次运行F8 重复上一次 直到数据没有变动为止 算法搞定 


扫尾 处理暗装 
时间校验 
内存搜索-1 
改成9999 


崩溃暗装 
内存搜索55 8B EC 81 EC 2C 00 00 00 


蓝屏暗装 用蓝屏探寻插件 


搞定 


没有查毒 
19号更新的卡盟辅助  头铁的上 


我打包原件给你们 没空打补丁 补丁就自己研究去 



热门文章
  • 机械革命S1 PRO-02 开机不显示 黑...
  • 联想ThinkPad NM-C641上电掉电点不...
  • 三星一体激光打印机SCX-4521F维修...
  • 通过串口命令查看EMMC擦写次数和判...
  • IIS 8 开启 GZIP压缩来减少网络请求...
  • 索尼kd-49x7500e背光一半暗且闪烁 ...
  • 楼宇对讲门禁读卡异常维修,读卡芯...
  • 新款海信电视机始终停留在开机界面...
  • 常见打印机清零步骤
  • 安装驱动时提示不包含数字签名的解...
  • 共享打印机需要密码的解决方法
  • 图解Windows 7系统快速共享打印机的...
  • 锦州广厦电脑上门维修

    报修电话:13840665804  QQ:174984393 (联系人:毛先生)   
    E-Mail:174984393@qq.com
    维修中心地址:锦州广厦电脑城
    ICP备案/许可证号:辽ICP备2023002984号-1
    上门服务区域: 辽宁锦州市区
    主要业务: 修电脑,电脑修理,电脑维护,上门维修电脑,黑屏蓝屏死机故障排除,无线上网设置,IT服务外包,局域网组建,ADSL共享上网,路由器设置,数据恢复,密码破解,光盘刻录制作等服务

    技术支持:微软等