首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 破解技术 >> 破解实例 >> 正文
QQ聊天霸王 V2.06 脱壳破解一条龙
时间:2005-9-1 9:05:47 出处:看雪论坛 作者:KuNgBiM 编辑:mervin 点击数:
 

【破文标题】:QQ聊天霸王 V2.06 脱壳破解一条龙
【破文作者】:KuNgBiM[DFCG]
【作者邮箱】:gb_1227@163.com
软件名称】:QQ聊天霸王 V2.06
软件大小】:93.5 KB

第一步:先打开你要发布广告的QQ聊天室窗口(腾讯规定一个QQ 可以打开三个聊天窗口)。最好是先用一个QQ连续打开 三个窗口。然后再使用另一个QQ开另外的窗口,以此类 推,只要你的电脑能够承受得了,你可以打开N个窗口。
第二步:双击打开“QQ聊天霸王”,稍等一会儿点击“进入程序”在消息列表下放的细长条空白处写入你要发的广告词,   然后回车。
第三步:点选“QQ聊天室”,在“消息间隔”内设置广告发布时的间隔时间。系统默认时间是75秒。你可以任意修改时 间,注意:广告词越长,设定的时间就越长。最短8秒, 最长120秒。(因为你现在使用的是没有经过注册的试用 版本,我们加上了一些限制并加入了我们的广告,注册过以后所有限制和广告全部自动取消)。
第四步:点“全部对象列表”下的添加按钮,打开几个窗口就点几下,然后点“开始发送消息”按钮。OK了!
 
您的试用次数是无限次,但每次只能使用一个小时,可重复使用。
2.06版修正了软件CPU资源占用高。QQ聊天室发广告不容易掉线。

【保护方式】:注册文件 + 启动延时NAG提示框 + 主要功能限制

【加密保护】:ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov

【编译语言】:Microsoft Visual Basic 5.0 / 6.0

【调试环境】:WinXP、PEiD、Ollydbg、LordPE、ImportREC

【破解日期】:2005-08-15

【破解目的】:推广使用Ollydbg手动脱壳

【作者声明】:初学Crack,只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!

—————————————————————————————————
【脱壳过程】:

一、脱壳


侦壳脱壳:用PEiD查壳,ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov 加壳。

设置Ollydbg忽略除了“内存访问异常”之外的所有其它异常选项。老规矩:用IsDebug 1.4插件去掉Ollydbg的调试器标志。

Ollydbg载入主程序:
         
00401000 >  68 01E04100         push QQ聊天霸.0041E001           // OD载入后停在这里
00401005    E8 01000000         call QQ聊天霸.0040100B
0040100A    C3                  retn
0040100B    C3                  retn
0040100C    DE4F A4             fimul word ptr ds:[edi-5C]
0040100F    BB D5CE976E         mov ebx,6E97CED5
00401014    E7 BB               out 0BB,eax

F9运行,程序会中断在异常处,Shift+F9通过异常:

00D8311C    3100                xor dword ptr ds:[eax],eax       // 第一次异常,Shift+F9
00D8311E    EB 01               jmp short 00D83121
00D83120    68 648F0500         push 58F64
00D83125    0000                add byte ptr ds:[eax],al
00D83127    00EB                add bl,ch
00D83129    02E8                add ch,al
00D8312B    0158 68             add dword ptr ds:[eax+68],ebx
00D8312E    AC                  lods byte ptr ds:[esi]
00D8312F    A9 D7006858         test eax,586800D7
00D83134    31D8                xor eax,ebx
00D83136    0068 5C             add byte ptr ds:[eax+5C],ch
00D83139    27                  daa
00D8313A    D800                fadd dword ptr ds:[eax]
00D8313C    68 5824D800         push 0D82458
00D83141    68 501ED800         push 0D81E50
00D83146    68 6018D800       

[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] 下一页

网 友 评 论
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
报障QQ:281873518,479748258 EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号