• 标 题:copyyour第二篇破文(精彩哟,呵呵) (5千字)
  • 作 者:copyyour
  • 时 间:2001-4-3 19:54:22
  • 链 接:http://bbs.pediy.com

被宰软件:《网凯公路招投标版》
采用定额:96公路预算定额功能概述:工程量清单投标报价-FIDIC投标报价

下载地址:http://www.buildsky.com/download/网凯公路招投标版.exe

破解使用工具:w32dasm(用的是风飘雪CCG制作的黄金中文版,很好用的哟 )hiew640reg版

破解等级(莱鸟)

破解过程:昨日小弟发表进入破解界的第一篇破文后,等到众多前辈的鼓励,尤其是看雪大哥将我的第一篇文章贴上精字标签的时候,让小弟感激不尽。我要努力!!!!这是小弟的高呼,昨日晚上得到一位大哥的情报,说某网站软件标价贵得吓人都是上千元的东东(嘿嘿,比winme还贵,去看看是什么软件),当即小弟牵着带有广告条尾巴的蚂蚁前去下载回家,安装好后运行。

      当!的一声,TMD弹出一对话框,"没有软件狗或软件版本和软件狗不匹配,现将启动《网凯公路招投标版》学习版,啊啊!!!!!软件狗,我看狗色变,当即想把它删掉,别碰狗,小心它咬你,进入了软件,帮助---关于《网凯公路招投标版》里面也是写的学习版,完了,还是请那位大哥襄助,没事我就来看看你,由于不会用trw2000中的某些函数,小弟只好请出风飘雪(CCG)前不久发布的w32dasm黄金中文版了。


      启动w32adsm,选择反汇编----打开文件==指向《网凯公路招投标版》的exe文件,点确定进行反汇编,经过长时间等待,反汇编结束了,这时就点击快截图标的倒数第二个(串式参考 英文是:string data references)弹出一个清单框,里面全是这个exe文件的重要字符,我一下就拉倒最后(我喜欢重最后看)慢慢向上搜索重要字符,慢慢的我看见"没有软件狗或软件版本和软件狗不匹配,现将启动《网凯公路招投标版》学习版"这个字符串,啊,就是它,我双击这个字符来到



* Possible StringData Ref from Data Obj ->"没有软件狗或软件版本与软件狗不匹配,
将启动网?===我来到这里
                                        ->"费鞍?"
                                  |
:00415B32 686CFA4E00              push 004EFA6C
:00415B37 E8EFDB0800              call 004A372B
:00415B3C C7868001000001000000    mov dword ptr [esi+00000180], 00000001

这是小弟就顺藤摸瓜,跟着这句话就向上查看,看看到底是什么东西来检查他是否跳出这个对话框的,向上看吧

* Reference To: GDI32.GetDeviceCaps, Ord:0125h
                                  |
:00415AAC 8B3D94904C00            mov edi, dword ptr [004C9094]======================这些地方没发现什么跳转
:00415AB2 6A58                    push 00000058
:00415AB4 50                      push eax
:00415AB5 FFD7                    call edi
:00415AB7 8945EC                  mov dword ptr [ebp-14], eax
:00415ABA 8B4DD8                  mov ecx, dword ptr [ebp-28]
:00415ABD DB45EC                  fild dword ptr [ebp-14]
:00415AC0 6A5A                    push 0000005A
:00415AC2 51                      push ecx
:00415AC3 DC3D68A54C00            fdivr qword ptr [004CA568]
:00415AC9 D99EC0000000            fstp dword ptr [esi+000000C0]
:00415ACF FFD7                    call edi
:00415AD1 8D4DD0                  lea ecx, dword ptr [ebp-30]
:00415AD4 8986C4000000            mov dword ptr [esi+000000C4], eax
:00415ADA E8807E0800              call 0049D95F
:00415ADF 8D55B8                  lea edx, dword ptr [ebp-48]
:00415AE2 C7057C5A4F001E000000    mov dword ptr [004F5A7C], 0000001E
:00415AEC 89156C5A4F00            mov dword ptr [004F5A6C], edx
:00415AF2 C705785A4F0014000000    mov dword ptr [004F5A78], 00000014
:00415AFC E8BF380600              call 004793C0
:00415B01 8D45B8                  lea eax, dword ptr [ebp-48]
:00415B04 8D4DEC                  lea ecx, dword ptr [ebp-14]
:00415B07 50                      push eax                                   
:00415B08 E82F4B0800              call 0049A63C                               
:00415B0D 8B00                    mov eax, dword ptr [eax]======================这些地方没发现什么跳转

* Possible StringData Ref from Data Obj ->"网凯公路2000版"
                                  |
:00415B0F 68A8FA4E00              push 004EFAA8
:00415B14 50                      push eax
:00415B15 E839FE0600              call 00485953
:00415B1A 83C408                  add esp, 00000008
:00415B1D 8D4DEC                  lea ecx, dword ptr [ebp-14]
:00415B20 85C0                    test eax, eax  =====================比较什么我还不懂
:00415B22 0F95C3                  setne bl================这个是什么也不懂
:00415B25 E8A44A0800              call 0049A5CE
:00415B2A 84DB                    test bl, bl
:00415B2C 7418                    je 00415B46===============哈哈只有你我最懂了改为jne让你不跳
:00415B2E 6A00                    push 00000000
:00415B30 6A00                    push 00000000

 

发现一处je后,小弟就开始拿出hiew640了,装载程序exe后,来到:00415B2C 7418                    je 00415B46这个地方,把光标移到7418的4下面,按f3,改4为5,这就是很多大哥们说的74改75之内的东东了,按esc,再按f9保存后退出,呵呵,我要开始再运行了了,老天保佑,我没听到当的一声了,程序直接启动完成,看帮助里面的关于,也变成《网凯公路招投标版》了,试了学习版中禁止的功能,呵呵,全部能用了,破解完成!!!小弟第一次打狗哟。但是不幸,遇见的是一只没脾气的纸狗,比一般的软件都还不如,唉。

该公司的另外一款软件《网凯公路概预算版》也用同样方法破解,而还有一款就不行了(电信版)希望各位大哥指教!!

收拾起工具,挑灯再看看雪教程,明天会更美好!!!



小弟第二次写破文,不对之处,请各位前辈高人指出,小弟不胜感激!!!

copyyour@sina.com

cracked by copyyour

呵呵


                                2001.4.3