



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
冰点还原精灵中文破解版V7.0.020.3172 For Win2003版1. 需要工具:PEiD0.94,AspackDie1.41,OllyDBG 1.102. 打开PEID0.94查壳,显示:ASPack 2.12 - Alexey Solodovnikov Overlay,我们可以用上面的工具AspackDie1.41自动来脱.3. 首先我们要知道冰点为什么不能装在2003系统上,因为它先取得当前是什么系统然后再判断,如果是服务器版就不安装,我们只要修改成是服务器版也安装就行了。4. 用OllyDBG 1.10打开脱了壳的冰点下面这个地方停住。0040151C $ /EB 10 jmp short 0040152E0040151E . |66:623A bound di, dword ptr edx00401521 . |43 inc ebx00401522 . |2B2B sub ebp, dword ptr ebx00401524 . |48 dec eax00401525 . |4F dec edi00401526 . |4F dec edi00401527 . |4B dec ebx00401528 . |90 nop00401529 .-|E9 98D05100 jmp 0091E5C60040152E A1 8BD05100 mov eax, dword ptr 51D08B00401533 . C1E0 02 shl eax, 200401536 . A3 8FD05100 mov dword ptr 51D08F, eax0040153B . 52 push edx0040153C . 6A 00 push 0 ; /pModule = NULL0040153E . E8 D1A91100 call ; GetModuleHandleA00401543 . 8BD0 mov edx, eax然后我们输入 Bpx GetVersionExA 命令回车下断点,就是在冰点调用 GetVersionExA 系统API取系统版本时断掉。然后按Alt + B我们发现有 9 处断点要一个一个的跟了。关掉断点窗口按 F9 运行程序后程序中断在第一个断点此时还没有看到窗口可能不在这个位置,再按下F9程序停在第二个断点处,现在依然看不到窗口,直到第五次冰点窗口跳出,程序中断在下面这个地方:00404AB0 |. E8 DD741100 call ; GetVersionExA00404AB5 |. 85C0 test eax, eax00404AB7 |. 74 1C je short 00404AD500404AB9 |. 80BD 76FFFFFFcmp byte ptr ebp-8A, 200404AC0 |. 74 09 je short 00404ACB00404AC2 |. 80BD 76FFFFFFcmp byte ptr ebp-8A, 300404AC9 |. 75 0A jnz short 00404AD500404ACB | C785 78FFFFFFmov dword ptr ebp-88, 100404AD5 | 83BD 78FFFFFFcmp dword ptr ebp-88, 000404ADC |. 0F84 BC000000 je 00404B9E00404AE2 |. 66:C745 9C 54mov word ptr ebp-64, 5400404AE8 |. 6A 00 push 000404AEA |. 6A 00 push 000404AEC |. 6A 1D push 1D00404AEE |. E8 9D2D0300 call 0043789000404AF3 |. 83C4 0C add esp, 0C00404AF6 |. 8BD0 mov edx, eax00404AF8 |. 8D45 D8 lea eax, dword ptr ebp-2800404AFB |. E8 F0311000 call 00507CF000404B00 |. FF45 A8 inc dword ptr ebp-5800404B03 |. 8D55 D8 lea edx, dword ptr ebp-2800404B06 |. 8D45 F4 lea eax, dword ptr ebp-C00404B09 |. E8 B6331000 call 00507EC400404B0E |. FF4D A8 dec dword ptr ebp-5800404B11 |. 8D45 D8 lea eax, dword ptr ebp-2800404B14 |. BA 02000000 mov edx, 200404B19 |. E8 76331000 call 00507E9400404B1E |. 8B4D 88 mov ecx, dword ptr ebp-7800404B21 |. 83B9 9C040000cmp dword ptr ecx+49C, 000404B28 |. 74 1B je short 00404B4500404B2A |. 8B45 88 mov eax, dword ptr ebp-7800404B2D |. 8B90 9C040000 mov edx, dword ptr eax+49C00404B33 |. 52 push edx00404B34 |. E8 4F550E00 call 004EA088好了,这里我们重头再来一次,但注意一下,这次我们按了4次F9后就不要再按了,换为按F8一步步慢慢的跟进!来到这里00404AC9 |. /75 0A jnz short 00404AD5 ;主意这个是关键跳转,不相等则跳到00404AD5,再按一次F8,这个指令没有跳转,而继续动行下面代码了,然后跳出什么不能安装消息。00404ACB | |C785 78FFFFFFmov dword ptr ebp-88, 100404AD5 | 83BD 78FFFFFFcmp dword ptr ebp-88, 0 00404ADC |. 0F84 BC000000 je 00404B9E00404AE2 |. 66:C745 9C 54mov word ptr ebp-64, 5400404AE8 |. 6A 00 push 000404AEA |. 6A 00 push 000404AEC |. 6A 1D push 1D00404AEE |. E8 9D2D0300 call 0043789000404AF3 |. 83C4 0C add esp, 0C00404AF6 |. 8BD0 mov edx, eax00404AF8 |. 8D45 D8 lea eax, dword ptr ebp-2800404AFB |. E8 F0311000 call 00507CF000404B00 |. FF45 A8 inc dword ptr ebp-5800404B03 |. 8D55 D8 lea edx, dword ptr ebp-2800404B06 |. 8D45 F4 lea eax, dword ptr ebp-C00404B09 |. E8 B6331000 call 00507EC400404B0E |. FF4D A8 dec dword ptr ebp-5800404B11 |. 8D45 D8 lea eax, dword ptr ebp-2800404B14 |. BA 02000000 mov edx, 200404B19 |. E8 76331000 call 00507E9400404B1E |. 8B4D 88 mov ecx, dword ptr ebp-7800404B21 |. 83B9 9C040000cmp dword ptr ecx+49C, 000404B28 |. 74 1B je short 00404B4500404B2A |. 8B45 88 mov eax, dword ptr ebp-7800404B2D |. 8B90 9C040000 mov edx, dword ptr eax+49C00404B33 |. 52 push edx00404B34 |. E8 4F550E00 call 004EA08800404B39 |. 59 pop ecx00404B3A |. 8B4D 88 mov ecx, dword ptr ebp-7800404B3D |. 33C0 xor eax, eax00404B3F |. 8981 9C040000 mov dword ptr ecx+49C, eax00404B45 | 8B55 F4 mov edx, dword ptr ebp-C00404B48 |. 52 push edx00404B49 |. 8B4D 88 mov ecx, dword ptr ebp-7800404B4C |. 51 push ecx00404B4D |. E8 36460000 call 00409188 ;在00404AC9处一直按F8来到此行跳出什么不能安装消息!现在我们知道00404AC9这个是能否在2003上安装的所在了,现在把这个不相等则跳改成相等则跳,做法是鼠标双击这行把 JNZ 改成JZ 确认后在鼠标右键菜单里选 “复制到可执行文件” “所有修改” “全部复制” 再在弹出的窗口中点右键选保存文件,选你好你放文件的位置,OK,到这里大功告成,生成的文件就支持Win2003啦!快速修改法,用UE打开脱壳的冰点定位到0X00004AC9,然后将此处的 75改成EB 或74, 建议EB会好点。也可以用 转帖冰点还原6.3修改支持2003!附修改工具!按帖中的工具使用说明
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 慢性病管理服务创新创业项目商业计划书
- 2025年大件快递行业研究报告及未来行业发展趋势预测
- 2025年电子文档影像行业研究报告及未来行业发展趋势预测
- 2025年车用环保精细化学品行业研究报告及未来行业发展趋势预测
- 2025年2,3,5-三氯苯硼酸行业研究报告及未来行业发展趋势预测
- 2025年白金吊坠行业研究报告及未来行业发展趋势预测
- 2025年电商物流ERP系统行业研究报告及未来行业发展趋势预测
- 2025年稻壳提纯硅行业研究报告及未来行业发展趋势预测
- 手机无人机模拟训练课件
- 少先队环保主题活动设计方案
- 支气管哮喘的护理个案分析
- 邮轮餐饮服务与管理 课件 1.走进邮轮
- GB/T 7019-2024纤维水泥制品试验方法
- GB/T 44808.4-2024人类工效学无障碍设计第4部分:不同年龄人群最小可辨认字符尺寸的估计方法
- 《精子形成过程》课件
- 2024-2030年中国沙拉汁市场面临的发展商机及投资竞争力分析报告
- 高中英语新课标3000词汇表
- 体育训练安全应急预案
- 《航空保险》课件
- 《电商直播》中职全套教学课件
- 45号钢的安全系数和许用应力
评论
0/150
提交评论