亚洲va男人天堂_亚洲国产美女搞黄色_国产又粗又爽视频_久久成人18免费网站_99久久久国产精品无码网爆_日韩av电影手机在线_另类图片第一页_在线观看亚洲网站_欧美一级黄色大片_gogogo高清在线观看免费完整版

 
 

您當前的位置: 首頁 > 辦公軟件教程 > 輸入法教程 瀏覽
天然碼輸入法
發布時間:2015-11-13    點擊率:次    來源:m.memoryoverflow.cn    作者:電腦技術學習網

   加密特點:在比較注冊碼前,先產生另外的進程調用vxd繞過window api讀指紋盤,如果沒有指紋盤就不比較注冊碼。其實這個軟件是明碼比較不用脫殼的,但對dll脫殼是很多初學者還沒掌握的基本技能,所以還是多此一舉把trm32.ime的殼脫了。(trm32.ime說穿了就是一個dll)

  dll殼脫的難點在于dll是動態加載的(廢話!),所以不能用loader。那么我們只好在dll的entry point加上int 3的指令了。

  用peditor裝入windowssystemtrm32.ime,可看到entry point = 0003D210;Image Base = 10000000;用peditor的FLC計算entry point(1003d210)的偏移為:00013610。再用二進制編輯器在偏移為00013610處機器碼為80H的內容改為CC(即 int 3的機器碼)。

  現在運行trw2k,下命令“I3HERE ON”,打開任務條的輸入法管理器。選天然碼,點“屬性”將激活trw2k,停在dll的入口處:

  017F:1003D210 CC INT3

  017F:1003D211 7C24 JL 1003D237 (NO JUMP)

  017F:1003D213 0801 OR [ECX],AL

  017F:1003D215 0F8581010000 JNZ NEAR 1003D39C

  017F:1003D21B 60 PUSHA

  017F:1003D21C BE00A00210 MOV ESI,1002A000

  “r eip eip-1”,“d eip”,將017F:1003D210處改為80H:

  017F:1003D210 807C240801 CMP BYTE [ESP+08],01

  017F:1003D215 0F8581010000 JNZ NEAR 1003D39C

  017F:1003D21B 60 PUSHA

  017F:1003D21C BE00A00210 MOV ESI,1002A000

  017F:1003D221 8DBE0070FDFF LEA EDI,[ESI+FFFD7000]

  017F:1003D227 57 PUSH EDI

  f10跟蹤,來到這里:

  017F:1003D344 95 XCHG EAX,EBP

  017F:1003D345 8A07 MOV AL,[EDI]

  017F:1003D347 47 INC EDI 《===EDI為引入的函數名

  017F:1003D348 08C0 OR AL,AL

  017F:1003D34A 74DC JZ 1003D328

  017F:1003D34C 89F9 MOV ECX,EDI

  017F:1003D34E 57 PUSH EDI

  017F:1003D34F 48 DEC EAX

  017F:1003D350 F2AE REPNE SCASB

  017F:1003D352 55 PUSH EBP

  017F:1003D353 FF9634DA0300 CALL NEAR [ESI+0003DA34] 〈==getprocessaddress

  017F:1003D359 09C0 OR EAX,EAX

  017F:1003D35B 7407 JZ 1003D364

  017F:1003D35D 8903 MOV [EBX],EAX

  017F:1003D35F 83C304 ADD EBX,BYTE +04

  017F:1003D362 EBE1 JMP SHORT 1003D345

  以上代碼為恢復引入表。繼續f10跟蹤,來到這里:

  017F:1003D38C EBE2 JMP SHORT 1003D370

  017F:1003D38E 240F AND AL,0F

  017F:1003D390 C1E010 SHL EAX,10

  017F:1003D393 668B07 MOV AX,[EDI]

  017F:1003D396 83C702 ADD EDI,BYTE +02

  017F:1003D399 EBE2 JMP SHORT 1003D37D

  017F:1003D39B 61 POPA 〈====很眼熟吧!

  017F:1003D39C E906BBFCFF JMP 10008EA7〈====OEP

  所以OEP在10008EA7處。在10008EA7處DUMP出文件。先看一下trm32.ime的IMTE。“MOD32 TRM32.IME”

  可看到IMTE 為:xxxxxxxx;“PEDUMP C:TRM32.DLL xxxxxxxx”。并掛起進程“SUSPEND”。

  回到window運行Imprec 1.3。在任務列表選rundll32.exe 點“pick dll”找到trm32.ime。輸入OEP(8EA7)

  “get Imports”可修復IAT。再“fix dump”。將產生TRM32_.DLL,把它改名為trm32.ime 即可。到此脫殼完成。

  用dump出的trm32.ime替換原來的文件。再次運行輸入法管理器。選天然碼,點“屬性”,將彈出MESSAGEBOX說沒有指紋盤或disk serial不對。control-n激活trw2k,“pmodule”,“確定”后,回到trw2k:

  :00401514 89442410 mov dword ptr [esp+10], eax

  :00401518 8B442434 mov eax, dword ptr [esp+34]

  :0040151C 50 push eax

  :0040151D E88EFCFFFF call 004011B0 〈=====進入

  :00401522 8BD8 mov ebx, eax

  :00401524 3BDE cmp ebx, esi

  :00401526 7528 jne 00401550

  :00401528 56 push esi

  * Possible StringData Ref from Data Obj ->"DiskSerial"

  |

  :00401529 68DC704000 push 004070DC

  :0040152E B8847F4000 mov eax, 00407F84

  * Possible StringData Ref from Data Obj ->"Disk not exists or process failed "

  ->"!"

  |

  :00401533 68B8704000 push 004070B8

  :00401538 56 push esi

  :00401539 89442424 mov dword ptr [esp+24], eax

  :0040153D 89442428 mov dword ptr [esp+28], eax

  :00401541 89442420 mov dword ptr [esp+20], eax

  * Reference To: USER32.MessageBoxA, Ord:01BEh

  |

  :00401545 FF15C8604000 Call dword ptr [004060C8]

  :0040154B E9A1000000 jmp 004015F1

  注意這時是在getdiskserial.exe的領空。(也就是說trm32.ime產生getdiskserial.exe進程)。往上看,注意0040151D處的call 004011B0,在此處下斷點,再次運行進入“call 004011B0”來到這:

  017F:00401439 50 PUSH EAX

  017F:0040143A 8D8C2488030000 LEA ECX,[ESP+0388]

  017F:00401441 6A04 PUSH BYTE +04

  017F:00401443 51 PUSH ECX

  017F:00401444 6A00 PUSH BYTE +00

  017F:00401446 6A00 PUSH BYTE +00

  017F:00401448 6A01 PUSH BYTE +01

  017F:0040144A 56 PUSH ESI

  017F:0040144B FF1514604000 CALL `KERNEL32!DeviceIoControl` 〈=調用vxd

  017F:00401451 56 PUSH ESI

  017F:00401452 FF151C604000 CALL `KERNEL32!FindCloseChangeNotification`

  017F:00401458 8BB42490130000 MOV ESI,[ESP+1390]

  017F:0040145F 8A843484030000 MOV AL,[ESP+ESI+0384]

  017F:00401466 84C0 TEST AL,AL 〈==是否有指紋盤或disk serial ?

  017F:00401468 744D JZ 004014B7 〈==沒有就跳

  017F:0040146A 8BC6 MOV EAX,ESI

  017F:0040144B處調用diskserial.vxd絕對讀磁盤,017F:00401468處是判斷。因為沒有指紋盤,將此處改為nop;nop;替換getdiskserial.exe(在window的system下)。

  再次運行,這次可以來到“屬性”窗口,點“確定”可來到注冊窗口,我的機器碼為123456789012,輸入用戶名leo_cyl,注冊碼12121212。下斷點hmemcpy,跟蹤來到這里:

  :10001FC2 8D4C240C lea ecx, dword ptr [esp+0C]

  :10001FC6 8D542414 lea edx, dword ptr [esp+14]

  :10001FCA 51 push ecx

  :10001FCB 8D442434 lea eax, dword ptr [esp+34]

  :10001FCF 52 push edx

  :10001FD0 50 push eax

  :10001FD1 E85A5E0000 call 10007E30

  :10001FD6 83C40C add esp, 0000000C

  :10001FD9 E822600000 call 10008000 《=====注意

  :10001FDE A1ACF90110 mov eax, dword ptr [1001F9AC]

  :10001FE3 6A00 push 00000000

  :10001FE5 85C0 test eax, eax

  :10001FE7 7425 je 1000200E 〈===跳的話就注冊失敗

  :10001FE9 6878F10010 push 1000F178

  :10001FEE 686CF10010 push 1000F16C

  :10001FF3 56 push esi

  * Reference To: user32.MessageBoxA, Ord:01B7h

  |

  :10001FF4 FF15A0D10010 Call dword ptr [1000D1A0]

  :10001FFA 6A01 push 00000001

  :10001FFC 56 push esi

  * Reference To: user32.EndDialog, Ord:00B9h

  |

  :10001FFD FF1590D20010 Call dword ptr [1000D290]

  :10002003 5F pop edi

  :10002004 5E pop esi

  :10002005 33C0 xor eax, eax

  :10002007 5B pop ebx

  :10002008 83C438 add esp, 00000038

  :1000200B C21000 ret 0010

  進入:10001FD9 處的call 10008000:

  。。。。。

  。。。。。

  :10008038 894C2450 mov dword ptr [esp+50], ecx

  :1000803C 89542410 mov dword ptr [esp+10], edx

  :10008040 89442420 mov dword ptr [esp+20], eax

  :10008044 894C2454 mov dword ptr [esp+54], ecx

  :10008048 56 push esi

  :10008049 6689542418 mov word ptr [esp+18], dx

  :1000804E 6689442428 mov word ptr [esp+28], ax

  :10008053 66894C245C mov word ptr [esp+5C], cx

  :10008058 57 push edi

  :10008059 8854241E mov byte ptr [esp+1E], dl

  :1000805D 8844242E mov byte ptr [esp+2E], al

  :10008061 884C2462 mov byte ptr [esp+62], cl

  :10008065 E826A4FFFF call 10002490 〈======注意此call

  :1000806A 8BF8 mov edi, eax

  :1000806C 83C9FF or ecx, FFFFFFFF

  :1000806F 33C0 xor eax, eax

  :10008071 8D542410 lea edx, dword ptr [esp+10]

  :10008075 F2 repnz

  :10008076 AE scasb

  :10008077 F7D1 not ecx

  10008065 處的call將調用ShellExecuteA的window api 產生getdiskserial.exe進程。假設剛才沒改getdiskserial.exe的話,有兩個進程要跟蹤,比較麻煩,如果非法用戶的話getdiskserial將彈出MESSAGEBOX,注冊失敗。

  繼續跟蹤來到這里:

  * Referenced by a (U)nconditional or (C)onditional Jump at Address:

  |:10008191(C)

  |

  :1000817D 8A540430 mov dl, byte ptr [esp+eax+30] 〈==這是假注冊碼

  :10008181 8A4C0468 mov cl, byte ptr [esp+eax+68] 〈==正確注冊碼

  :10008185 3AD1 cmp dl, cl

  :10008187 0F851BFFFFFF jne 100080A8

  :1000818D 40 inc eax

  :1000818E 83F809 cmp eax, 00000009

  :10008191 7CEA jl 1000817D

  :10008193 5F pop edi

  :10008194 C705ACF9011001000000 mov dword ptr [1001F9AC], 00000001

  :1000819E 5E pop esi

  :1000819F 81C480000000 add esp, 00000080

  :100081A5 C3 ret

  到此pj完成。打了那么多字,好累啊!

來源 電腦技術網 m.memoryoverflow.cn
發表留言
發表留言請先登錄!
免責聲明:本站發布的信息和評論純屬網民個人行為,并不代表本站立場,如發現有違法信息或侵權行為,請直接與本站管理員聯系,我們將在收到您的信息后24小時內作出處理!
中文字幕第4页| www.xxxx国产| 一本大道东京热无码aⅴ| 欧美肥老妇视频| 亚洲国产最新| 国产女主播在线写真| 日韩在线一区二区视频| 日韩高清dvd碟片| 青青在线视频免费| 国产中文一区二区| 久久综合久久美利坚合众国| 疯狂做受xxxx高潮欧美日本| 国产激情一区二区三区| av一区二区高清| 不卡一二三区| 日本一二三区在线视频| 欧美高清videos性极品| 国产又粗又硬视频| 亚洲国产高清av| 五月天亚洲综合| 国产精品视频地址| 中文字幕在线成人| 8v天堂国产在线一区二区| 欧美国产97人人爽人人喊| 久热国产精品| 日韩伦理一区| 四虎成人精品一区二区免费网站| av网在线观看| 成人av影视| 乱小说欧美综合| 国产口爆吞精一区二区| 特级片在线观看| yy1111111| 亚洲成人av免费看| 四虎精品欧美一区二区免费| 91久久久久久久久| 久久久久久久久网站| 亚洲国产精品成人av| 91精品福利视频| 亚洲视频免费在线| ww亚洲ww在线观看国产| 欧美亚洲三区| 亚洲二区三区不卡| 欧美亚洲tv| 成人免费av电影| jizzjizz亚洲| 成人av一区| 嘿咻视频在线看| xfplay先锋影音夜色资源站 | 国产美女免费观看| 午夜影院福利社| 国产 日韩 欧美在线| 91国产在线免费观看| 欧美一级电影免费在线观看| 色多多国产成人永久免费网站| 91麻豆精品91久久久久久清纯| 亚洲国产乱码最新视频| 国产人伦精品一区二区| 国产成人精品免费| 麻豆免费看一区二区三区| 在线观看不卡| 亚洲第一天堂| 久久综合国产| jizzjizz欧美69巨大| 久久国内精品| 日韩第二十一页| 成人全视频在线观看在线播放高清 | 亚洲精品美女免费| 欧美理论电影在线| 欧美三级韩国三级日本一级| 亚洲第一综合色| 亚洲一区国产视频| 亚洲图片欧美一区| 亚洲成人一二三| 亚洲欧美韩国综合色| 亚洲三级小视频| 亚洲美女在线一区| 亚洲男同性恋视频| 亚洲一区二区三区四区在线免费观看| 亚洲品质自拍视频网站| 国产精品久久久久久久久图文区| 久久蜜桃一区二区| 中文字幕精品一区二区三区精品| 欧美韩国日本不卡| 亚洲精品日韩专区silk| 一级女性全黄久久生活片免费| 亚洲精品国产a| 亚洲成av人片www| 日本福利一区二区| 日韩一区二区免费在线观看| 亚洲第一福利在线观看| 国产一区二区三区在线播放免费观看| 中文字幕不卡av| 欧美成人久久久| 欧洲亚洲女同hd| 国产深夜精品福利| 精品九九九九| 欧美美女网站色| 亚洲激情视频网| 日韩在线视频观看| 欧美在线播放视频| 91中文在线观看| 欧美污视频久久久| 青春草国产视频| 黑森林精品导航| 三级视频网站在线观看| 懂色av蜜桃av| 欧美在线观看不卡| 黄色福利在线观看| jizzjizz国产| 免费h片在线| 天堂中文а√在线| 亚洲最大网站| 超碰精品在线| 久久久久午夜电影| 久久er精品视频| 国产欧美日产一区| 色综合久久综合网欧美综合网| 在线播放日韩导航| 亚洲黄色www| 久久久久久久久中文字幕| 91视频8mav| 麻豆md0077饥渴少妇| 黑森林精品导航| 中文字幕成人动漫| 三级视频在线观看| 最近中文字幕mv免费高清视频8| 黄网站在线观看高清免费| 久草在线中文888| f2c人成在线观看免费视频| 香蕉大人久久国产成人av| 日韩午夜电影网| 久久精品999| 中文字幕一区av| 91精品国产一区二区人妖| www.欧美免费| 97se视频在线观看| 日本黄色片一级片| 大尺度在线观看| 日韩欧美一级视频| 免费永久视频| 天堂在线视频| 日韩欧美看国产| 日韩久久精品网| 国产麻豆一精品一av一免费| 一区二区三区美女视频| 亚洲国产精品大全| 国产精品亚洲第一区| 国产女主播av| 国产精品无码久久久久一区二区| 免费在线不卡av| 怡红院怡春院首页| 欧美日韩欧美| 国产伦精品一区二区三区免费优势| 在线天堂资源| 99re66热这里只有精品8| 国产一区二区三区综合| 一区二区三区精品久久久| 国产视频精品在线| 成人国产在线视频| 国产黄色片免费在线观看| 亚洲精品视频久久久| www.日韩高清| 91精选福利| 主播大秀视频在线观看一区二区| 欧美成人69av| 香蕉久久久久久| 91精品99| 日本一区二区视频在线| 日韩一区二区电影| 国产精品黄视频| 妞干网在线观看视频| 蜜桃无码一区二区三区| aaa级黄色片| 中国一级特黄毛片大片| 成人开心激情| 老司机一区二区三区| 亚洲美女偷拍久久| 精品视频在线播放免| 亚洲综合在线小说| 亚洲色图偷拍视频| 一区二区视频免费| 天天色综合6| 欧美电影免费看| 在线亚洲伦理| 色综合天天综合网天天看片| 国内精品久久久久伊人av| 成人午夜视频免费观看| 青娱乐免费在线视频| 在线免费电影观看| 唐人社导航福利精品| 日欧美一区二区| 在线免费av一区| 国产成一区二区| 免费看污污网站| 国产麻豆91视频| 中国一级特黄毛片大片| 日本在线成人| 白白色 亚洲乱淫| 亚洲精品电影久久久| 久久大香伊蕉在人线观看热2| 艳妇乳肉豪妇荡乳xxx| 视频一区二区免费| 毛片在线不卡| 亚洲麻豆一区| 欧美三级午夜理伦三级中视频| 成人a视频在线观看| 在线免费观看av网| 少妇人妻精品一区二区三区| 男人天堂手机在线| 99re久久最新地址获取| 亚洲综合激情另类小说区| 欧美最猛性xxxx| 欧美性受xxxx黒人xyx性爽| 人妻无码中文字幕免费视频蜜桃| 在线免费观看的av网站| 黑人一区二区| 欧美日韩精品欧美日韩精品一| 亚洲一区二区三区久久 | 国产一级在线观看www色| 日本在线高清| 国产美女精品一区二区三区| 亚洲精品动漫100p| 国产91av视频在线观看| 视频一区二区三区四区五区| 色网视频在线| 亚洲欧美色图| 欧美日韩二区三区| 日韩电影大全在线观看| 国产精品区在线| 999在线观看| 欧性猛交ⅹxxx乱大交| 欧美变态视频| 九九热线有精品视频99| 国产日韩高清在线| 91精品国产91久久久久久最新| dy888午夜| 久久色免费在线视频| 男人天堂手机在线视频| 亚洲一级视频在线观看| 国产中文第一页| 国内精品区一区二区三| 狂野欧美性猛交xxxxx视频| 免费不卡在线视频| 深夜福利亚洲导航| 性生活免费在线观看| 亚洲国产日韩在线人成电影| 亚洲伊人伊成久久人综合网| 久久久久国色av免费看影院| 亚洲国产第一页| 国产精自产拍久久久久久蜜| 免费在线观看的av网站| 天天综合天天干| 黄色在线观看网| 日韩1区2区3区| 福利二区91精品bt7086| 牛人盗摄一区二区三区视频| 一级一片免费看| 国产日韩在线| 永久91嫩草亚洲精品人人| 正在播放一区二区| 国产日韩亚洲欧美在线| 深夜福利视频网站| 国产午夜精品一区在线观看| 亚洲一区二区三区免费在线观看| 一区二区三区欧美| 国产一区二区三区奇米久涩| 黄色一级视频免费看| 春暖花开亚洲| 在线视频日韩| 久久精品中文字幕| 免费成人深夜夜行网站视频| 国产精品日韩无码| 国产特黄大片aaaa毛片| 伦理片一区二区三区| 韩国一区二区视频| 456亚洲影院| 波多野结衣家庭教师| 欧美jizz18hd性欧美| 91国内精品| 在线精品亚洲一区二区不卡| 精品少妇一区二区三区日产乱码 | 一级黄色片网站| 成人满18在线观看网站免费| 91精品精品| 亚洲午夜色婷婷在线| 91网址在线观看精品| 国产又黄又粗又猛又爽| 一区二区三区四区在线免费视频| 日日骚欧美日韩| 欧洲s码亚洲m码精品一区| 九九九国产视频| 国产九色视频| 99riav视频在线观看| 一色屋精品亚洲香蕉网站| 日本一区二区高清视频| 99热精品免费| 在线免费观看av电影| 在线观看午夜av| 亚洲天堂中文字幕| 午夜精品一区二区三区在线视频| 丰满少妇大力进入| 久久夜色精品亚洲| 加勒比婷婷色综合久久| 日本黄色免费录像| 欧美日一区二区在线观看| 一区二区三区欧美| 国产高清精品软男同| 欧美性猛交xxxx免费看久久| 欧美国产一级| 欧美插天视频在线播放| 国产精品三区在线观看| 欧美大片1688网站| 欧美区视频在线观看| 色姑娘综合网| 国产精品视频白浆合集 | 欧美一区二区三区视频免费播放| 樱花www成人免费视频| 国产又爽又黄又刺激的软件| 欧美人妖在线| 91精品国产综合久久精品性色| 亚洲黄色小视频在线观看| 在线人成动漫视频在线观看| 日本不卡免费一区| 日韩视频一区在线| aaaaaav| 成年人免费网站| 午夜亚洲性色福利视频| 国产主播在线一区| 色一情一乱一乱一区91av| 日韩国产一区二区| 亚洲国产精品va在线| 内射毛片内射国产夫妻| 97超碰人人在线| 亚洲成a人v欧美综合天堂| 乱妇乱女熟妇熟女网站| 中文字幕网站视频在线| 国产精品影视在线| 日本一区视频在线观看免费| www天堂在线| 国产精品va| 97久久夜色精品国产九色| 91亚洲欧美激情| 99精品综合| 国产精品爽爽爽| 欧美一级手机免费观看片| 国产大片一区| 国产精品女人久久久久久| 久久这里只有精品免费| av文字幕在线观看| 亚洲欧美国产三级| 国产熟人av一二三区| 2019中文字幕视频| 久久新电视剧免费观看| 麻豆成人在线播放| 动漫av一区二区三区| 第四色在线一区二区| 欧美变态tickle挠乳网站| 久久精品国产亚洲av久| 污影院在线观看| 国产麻豆精品在线| 久久亚洲a v| 女生裸体无遮挡天堂网站免费| 国产精品一二一区| 午夜精品久久久久久久白皮肤 | 紧身裙女教师波多野结衣| 成人黄色动漫| 亚洲美女在线视频| 欧美日韩福利视频| 国产成人精品一区二三区四区五区| 丝袜美腿综合| 国产精品久久久久久久久男| 国产精品美女高潮无套| 日韩a在线观看| 91麻豆免费看片| 欧美亚洲另类在线一区二区三区| 夜夜嗨av禁果av粉嫩avhd| 亚洲毛片视频| 亚洲japanese制服美女| 色窝窝无码一区二区三区成人网站| 午夜免费欧美电影| 亚洲国产天堂久久国产91 | 色婷婷av一区二区三区大白胸| 精品国产91亚洲一区二区三区www| h视频免费在线| 成人免费毛片高清视频| 中文字幕亚洲无线码a| 11024精品一区二区三区日韩| 丁香花电影在线观看完整版| 精品无人国产偷自产在线| 久久久久久久麻豆| 中文乱码字幕午夜无线观看| 久久99国产乱子伦精品免费| 免费久久久一本精品久久区| 91九蝌蚪视频| 亚洲黄页网站| 亚洲中国最大av网站| 免费a级黄色片| 在线观看av片| 日韩毛片视频在线看|