破解5 Clicks V4.6.171【截图软件】

来源:互联网 发布:家暴 比例 知乎 编辑:程序博客网 时间:2024/05/17 01:12

5 Clicks V4.6.171是一个非常容易使用的屏幕抓图工具!从启动程序到完成抓图只需要五步!抓取后的图象可以保存为PNG,JPEG,GIF等常用格式!支持Skin!非常方便! 

【声明】:纯属技术交流

运行软件,模拟注册,随便输入什么,注册码长度大于等7,点注册

提示There was a problem with your code.等等。

PEID,查壳是VB写的。OD载入。

bpx hmemcpy找API函数,下断点__VbaStrCmp(全部)

F9,运行软件,然后提示输入注册码,点确定,好,断下来了。

0040BD9A    FF15 B81040>call dword ptr ds:[<&MSVBVM60.__vbaSt>; MSVBVM60.__vbaStrCmp
0040BDA0    F7D8        neg eax
0040BDA2    1BC0        sbb eax,eax
0040BDA4    8D4D E4     lea ecx,dword ptr ss:[ebp-1C]
0040BDA7    40          inc eax
0040BDA8    8D55 E8     lea edx,dword ptr ss:[ebp-18]
0040BDAB    51          push ecx

在这出现注册码。0012F2DC   00156004  UNICODE "RSE5M6M76SC"

往上是找是读取假注册码和真注册,然后比较。

运行注册程序,输入RSE5M6M76SC,OK注册成功。

【2】暴力破解

0040CBF1    8985 50FFFFFF    mov dword ptr ss:[ebp-B0],eax
0040CBF7    FF92 A0000000    call dword ptr ds:[edx+A0]
0040CBFD    3BC3             cmp eax,ebx
0040CBFF    DBE2             fclex
0040CC01    7D 18            jge short Register.0040CC1B
0040CC03    8B95 50FFFFFF    mov edx,dword ptr ss:[ebp-B0]
0040CC09    68 A0000000      push 0A0
0040CC0E    68 C0344000      push Register.004034C0
0040CC13    52               push edx
0040CC14    50               push eax                              ; 读取假注册码
0040CC15    FF15 54104000    call dword ptr ds:[<&MSVBVM60.__vbaHr>; MSVBVM60.__vbaHresultCheckObj
0040CC1B    8B45 E8          mov eax,dword ptr ss:[ebp-18]
0040CC1E    50               push eax
0040CC1F    E8 2CE9FFFF      call Register.0040B550
0040CC24    8D4D E8          lea ecx,dword ptr ss:[ebp-18]
0040CC27    8985 48FFFFFF    mov dword ptr ss:[ebp-B8],eax
0040CC2D    FF15 9C114000    call dword ptr ds:[<&MSVBVM60.__vbaFr>; MSVBVM60.__vbaFreeStr
0040CC33    8D4D D4          lea ecx,dword ptr ss:[ebp-2C]
0040CC36    FF15 98114000    call dword ptr ds:[<&MSVBVM60.__vbaFr>; MSVBVM60.__vbaFreeObj
0040CC3C    66:399D 48FFFFFF cmp word ptr ss:[ebp-B8],bx
0040CC43    0F84 16020000    je Register.0040CE5F                  ; 这是跳转的地方,将他nop掉,暴力破解
0040CC49    8B0E             mov ecx,dword ptr ds:[esi]
0040CC4B    56               push esi
0040CC4C    FF91 04030000    call dword ptr ds:[ecx+304]
0040CC52    8945 CC          mov dword ptr ss:[ebp-34],eax
0040CC55    8D55 C4          lea edx,dword ptr ss:[ebp-3C]
0040CC58    8D45 B4          lea eax,dword ptr ss:[ebp-4C]
0040CC5B    52               push edx
0040CC5C    50               push eax
0040CC5D    C745 C4 09000000 mov dword ptr ss:[ebp-3C],9
0040CC64    FFD7             call edi
0040CC66    8B0E             mov ecx,dword ptr ds:[esi]

在0040CC43将跳转nop掉。就可以了。

【注册成功】