原创 一個簡單的殼源碼

最近出差,偶有閒暇,寫了個簡單的殼,先聲明下,此殼部分內容借鑑看雪論壇某位大俠(現在搜索找不到了,所以名字忘記了)名爲shell的程序。 主要實現有以個方面的功能: 1,對text塊進行RC4加密,組織程序被IDA等靜態工具分析。 2,替

原创 Embedded Wizard 的完全破解(目前最高到5.10版本)

     感覺天涯不適合發技術文章,發來這裏了:)      最近爲這個事忙活了整整兩個星期,今天無事,在此做個記錄吧。       Embedded Wizard(簡稱EW) 是一個做OSD的工具,在嵌入式平臺的界面編輯中用得還是比

原创 MicroStation 插件tmatch破解流程紀要 tmatch 011.016

 MicroStation 是國際上和AutoCAD齊名的二維和三維CAD設計軟件,terramatch (tmatch)是其一個插件,該插件需要註冊,我們就來把它解除之。      提示輸入名字,註冊碼等信息。按照這個對話框至少可看出計

原创 索思美容美髮管理系統 破解紀要

1, 2,未註冊時提示爲體驗版,需要註冊才能成爲正式版。 3,經過分析後發現該軟件功能還是很齊全的,找到讀取機器碼的軟件:zc.exe, 打開後界面如下: 摸清程序註冊的具體流程,首先通過zc.exe獲得系統ID,然後作者根據系統ID

原创 西門子insight3.9 ,西門子insight3.10 (Siemens樓宇自控系統APOGEE Insight) 高級版加密狗補丁文件使用說明,QQ 14866768

  補丁文件如下:   第一次打開補丁文件,需要進行簡單配置:     main.exe文件就是insight的主文件,如果你是默認安裝的話,那麼main.exe文件位置在c:\insight目錄下,直接選中打開即可。 ApogeeL

原创 西門子insight3.10,insight3.11,insight3.09破解(Siemens樓宇自控系統APOGEE Insight)

     (補丁的使用方法補充到http://blog.csdn.net/zhw309/article/details/7357243    )        一朋友再搞建築智能化方面的,說想學習西門子insight3.10軟件,公司的狗

原创 飛秋遠程可利用0day 的詳細分析和利用方法 飛秋漏洞

 飛秋是個不錯的局域網通信軟件,相信使用的用戶不少,最新版本應該是2.5。考慮到可能對很多使用者造成隱患,這邊就拿低一點的版本進行分析,爲2.4版本

原创 Themida / Winlicense (TM / WL) 2.1.0.10 無key通過認證,對2.1.0.0或以下版本無KEY脫殼。

  首先聲明下,本人的腳本學習自kissy的bypass 2.0.0.80。   用此方法可無key脫Winlicense的大部分殼,至少目前還沒發現脫不掉,只是有時候補OEP還是滿痛苦的。。:)   用記事本自己用 2.1.0.10加了

原创 路路通 GPS軟件 脫殼+破解 紀要 (RtNavi.exe)

用PEID查殼爲未知殼,如圖。 用ESP定律嘗試,可直接到OEP,用loadpe先完整轉存,再用ImportREC修復IAT,在修復過程中發現最後一行invalid,直接先刪除掉。 打開修復後的文件,彈出錯誤對話框,如圖: 1,初步考

原创 Embedded Wizard 的一個擴展利用(文件,excel表,ascill,unicode之間的轉換)

     在剛開始做OSD時,或在後期需要對OSD添加多種語言時,經常需要對字符串進行批量操作,如果在Embedded Wizard 工具一個一個添加的話,需要查找---添加,很不直觀,效率也很低,因此我寫了個其字符串轉換工具對其進行批量

原创 ZProtect 1.60 加殼軟件破解版

ZProtect 1.60之前是2010年朋友發給我的,用的是lpk.dll的補丁, 今天打開一看竟然不能用了,可能是過期了吧, 直接補丁ZProtect.dll, 有需要的朋友可以到我的資源裏下載,順便讓我賺點分數,哈哈 ZProtec

原创 MetaTrader軟件的功能擴展(關於程序補丁製作的一個例子)

    MetaTrader是一款外匯業務在線交易平臺軟件,個人感覺其界面非常人性化,操作起來也很方便。在國內其有很多種版本,如RBS MetaTrader, MetaTrader4,IBFS MetaTrader 4等,剛好有一朋友需要

原创 Themida / Winlicense (TM / WL)脫殼總結

     總體感覺Themida / Winlicense 殼的強度會比ZP強些(呵呵,個人看法,別拍磚),但是再猛的殼也經不過時間的蹉跎,畢竟一個加殼程序放出來後它是死的,經過反覆的研究和比較最終會知道它裏面的奧祕。      總結下T

原创 Zprotect patch KEY 脫殼

對於ZProtect 1.4.x版本的系列軟件,只要有其一個可用的機器碼和key就可實現完美脫殼。   對於ZProtect 目前版本(ZP1.60)加殼的所有軟件,只要有其一個可用的機器碼和key就可實現完美脫殼。   假設已有一個可用

原创 VMP (VMProtect)脫殼

德國大牛的VMP修復腳本, OEP的尋找定位在kernel32.dll的最後調用上。 IAT修復則是大牛們所說的key基礎上。 一個字:猛! 上腳本(也可在我的資源中直接下載): BCBPMCBPHWCdbh///////////////