Enigma所有版本过注册 高版本通过PATCH HWID方式
来源:互联网 发布:青岛鹏海软件 编辑:程序博客网 时间:2024/04/29 16:56
软件打开界面:
V2.0以下的貌似只要跳过注册框即可,无需解码。(以下内容摘自本人发自upk的原创,并非抄袭)
以下以V3.7为例子PATCH HWID:
一,查找HWID生成地址:
1,
先在.rsrc和.data中间的这个区段(0101B000)下内存写入断点,这个区段其实就是Enigma自己验证的一个dll(DLL_Loader.dll)。,
2,
类似1428B2C 行的REP ……就是解码部分。解码完毕后:
3,存为DLL文件:
双击0101B000区段,保存数据到文件,选择为dll文件。此时即可把
Enigma自身的DLL_Loader.dll给保存起来,如果输出表打不开,那么需要修正RAW地址。(3.7版本的保存后可以直接打开不用修正)
4,在DLL_Loader.dll中可以看到EP_RegHardwareID的RVA,
V3.7版本以下的:
0C80F4 +0101B000 (IMAGE BASE)即是程序中的地址,下断点,断完之后可以通过慢慢跟踪获得机器码的位置。
也可以使用搜索所有 MOV EAX,DWORD PTR DS:[EDI]命令,下全部断点后运行,中断后可获得机器码位置。
V3.7版本: EP_RegHardwareID的实际偏移地址为:0x0C253C。 而不是dll所看到的偏移值。
下断 IMAGEBASE + 0xC253C 即可断在实际的EP_RegHardwareID函数上。
如这个例子实际应该下断: HE 0C253C + 0101B000
断点后通过搜索MOV EAX,DWORD PTR DS:[EDI]命令即可断在机器码生成处。
以上只是一种快捷方法,通过一步步跟踪也可到达。
- Enigma所有版本过注册 高版本通过PATCH HWID方式
- 破解VProtect所有版本,PATCH HWID方式过注册
- 过Enigma注册inline+patch+HWID详解
- Enigma脱壳、Enigma过注册各个版本总结
- Enigma脱壳、Enigma过注册各个版本总结
- VProtect patch HWID
- he Enigma Protector一字节过注册
- 过Winlicense注册各版本方法总结
- 所有编译过的内核版本列表
- 通过注册列表获取excel版本
- ArcCatalog显示ArcSDE所有数据的注册版本信息
- Oracle Patch 版本的查询
- cygwin中svn版本过低无法读取高版本的workcopy的问题
- 转载:如何用Aspen Plus软件低版本打开高版本保存过的文件
- svn版本过低无法读取高版本的workcopy的问题
- AndroidStudio 2.1.2版本 JNI的注册方式
- 低版本编译兼容高版本版本
- poi读取高版本Excel表格的日期处理方式
- 经典书籍介绍
- poj3487稳定婚姻匹配
- android通过chmod命令实现文件权限修改
- 秒杀多线程第一篇 多线程笔试面试题汇总
- 在Drupal中添加校验码?
- Enigma所有版本过注册 高版本通过PATCH HWID方式
- xcode4的NSLog中文乱码问题
- struts.xml配置文件
- 一个简单的基于PHONEGAP的开源微博客户端
- 硕博士论文写作:期刊论文与学位论文
- iPhone Map
- paip.http发文汉字乱码变问号的解决
- Java编程中“为了性能”尽量要做到的一些地方
- STDIN_FILENO的作用及与stdin 的区别