• 标 题:好久没在这里发贴了,再来一篇《暴破 Private Pictures 2.0 之时间限制及过期提示框》 (1千字)
  • 作 者:paulyoung
  • 时 间:2001-7-1 22:46:19
  • 链 接:http://bbs.pediy.com

 

暴破 Private Pictures 2.0 之时间限制及过期提示框

作 者:PaulYoung
破解时间:2001.06.30
软件简介:图像加密工具。可以用密码保护你的图像文件,例如保护你的个人图片收集。可以使用程序自带的图片浏览器查看受密码保护的图像,而无需运行其他的图象浏览器;还可以将受保护的文件转换为其他的图象格式。图象加密支持JPG, PNG, BMP, GIF, TGA, TIFF, PCX 和保护 PPC文件。该软件是共享软件,当前版本提供30天的试用期。过期后完全不能使用,只有注册提示框,要网上注册。
URL:ftp://ftp02.softhouse.com.cn/download1/14700ppt2.zip
破解工具:FileInfo,ProcDump 1.5,Hiew,W32DASM,SOFT-ICE

************************************************************************************************

1、用FI侦察,得知其用Petite 1.3加的壳,可用ProcDump 1.5脱壳(1.62反倒不支持了)。
2、Ctrl+D 激活SOFT-ICE,下 bpx getsystemtime (因为该软件通过读取系统时间来判断是否过期的)
3、运行Private Pictures,中断后下 bd * 中断所有断点,按 F12 6下出现注册提示框,be 重来,按5下,F10 单步跟踪,直到……

* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00426A15(C)
|
:00426A63 8D8C24C4010000 lea ecx, dword ptr [esp+000001C4]
:00426A6A E8991B0800 call 004A8608 //弹出注册提示框,9090909090 NOP 掉它
:00426A6F 83BC24F40400001E cmp dword ptr [esp+000004F4], 0000001E //比较是否大于30天
:00426A77 7E40 jle 00426AB9 //改为 JMP 即7E40改为EB40
:00426A79 8D4C242C lea ecx, dword ptr [esp+2C]


运行一下,爽不爽,没有了注册提示框,也没有了时间限制。没办法,这类要网上注册的软件只能暴破!