【破文标题】:QQ聊天霸王 V2.06 脱壳破解一条龙
【破文作者】:KuNgBiM[DFCG]
【作者邮箱】:gb_1227@163.com
【软件名称】:QQ聊天霸王 V2.06
【软件大小】:93.5 KB
第一步:先打开你要发布广告的QQ聊天室窗口(腾讯规定一个QQ 可以打开三个聊天窗口)。最好是先用一个QQ连续打开 三个窗口。然后再使用另一个QQ开另外的窗口,以此类 推,只要你的电脑能够承受得了,你可以打开N个窗口。
第二步:双击打开“QQ聊天霸王”,稍等一会儿点击“进入程序”在消息列表下放的细长条空白处写入你要发的广告词, 然后回车。
第三步:点选“QQ聊天室”,在“消息间隔”内设置广告发布时的间隔时间。系统默认时间是75秒。你可以任意修改时 间,注意:广告词越长,设定的时间就越长。最短8秒, 最长120秒。(因为你现在使用的是没有经过注册的试用 版本,我们加上了一些限制并加入了我们的广告,注册过以后所有限制和广告全部自动取消)。
第四步:点“全部对象列表”下的添加按钮,打开几个窗口就点几下,然后点“开始发送消息”按钮。OK了!
您的试用次数是无限次,但每次只能使用一个小时,可重复使用。2.06版修正了软件CPU资源占用高。QQ聊天室发广告不容易掉线。
【保护方式】:注册文件 + 启动延时NAG提示框 + 主要功能限制
【加密保护】:ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov
【编译语言】:Microsoft Visual Basic 5.0 / 6.0
【调试环境】:WinXP、PEiD、Ollydbg、LordPE、ImportREC
【破解日期】:2005-08-15
【破解目的】:推广使用Ollydbg手动脱壳
【作者声明】:初学Crack,只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
—————————————————————————————————
【脱壳过程】:
一、脱壳
侦壳脱壳:用PEiD查壳,ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov 加壳。
设置Ollydbg忽略除了“内存访问异常”之外的所有其它异常选项。老规矩:用IsDebug 1.4插件去掉Ollydbg的调试器标志。
Ollydbg载入主程序:
00401000 > 68 01E04100 push QQ聊天霸.0041E001 // OD载入后停在这里
00401005 E8 01000000 call QQ聊天霸.0040100B
0040100A C3 retn
0040100B C3 retn
0040100C DE4F A4 fimul word ptr ds:[edi-5C]
0040100F BB D5CE976E mov ebx,6E97CED5
00401014 E7 BB out 0BB,eax
F9运行,程序会中断在异常处,Shift+F9通过异常:
00D8311C 3100 xor dword ptr ds:[eax],eax // 第一次异常,Shift+F9
00D8311E EB 01 jmp short 00D83121
00D83120 68 648F0500 push 58F64
00D83125 0000 add byte ptr ds:[eax],al
00D83127 00EB add bl,ch
00D83129 02E8 add ch,al
00D8312B 0158 68 add dword ptr ds:[eax+68],ebx
00D8312E AC lods byte ptr ds:[esi]
00D8312F A9 D7006858 test eax,586800D7
00D83134 31D8 xor eax,ebx
00D83136 0068 5C add byte ptr ds:[eax+5C],ch
00D83139 27 daa
00D8313A D800 fadd dword ptr ds:[eax]
00D8313C 68 5824D800 push 0D82458
00D83141 68 501ED800 push 0D81E50
00D83146 68 6018D800