首先声明下,本人的脚本学习自kissy的bypass 2.0.0.80。
用此方法可无key脱Winlicense的大部分壳,至少目前还没发现脱不掉,只是有时候补OEP还是满痛苦的。。:)
用记事本自己用 2.1.0.10加了壳做例子, 简略说下需要自己得到的几个变量:
1,FirstJmpAddress : 0115ED8C 。 此地址由运行时跳出出错对话框时,按暂停,调出堆栈,点最下面的地址进入,在return时跟踪即可获得。
2,CmpEcxEaxAddress : 0102919C 。重新运行程序,在第一次中断时,点下面的jmp进入,搜索cmp ecx,eax,下断点,运行后即可获得需要断的cmp ecx,eax的地址。
3,First CheckWord : 3B7EBA06 。在cmp ecx,eax中获得的第一个check dword,把ecx改成与eax一致即可。
4,Second CheckWord : 4A0A005C 。在cmp ecx,eax中获得的第二个check dword,把ecx改成与eax一致即可。
5,SecondDllAddress : 01014839。 先由kernel.dll的基地址查找模块获得所有dll的地址,再由其第二个dll的地址查找获得其放第二个dll地址的地址SecondDllAddress 。
在脚本运行时,依次输入以上数据,即可无KEY通过验证。
而对于2.1.0.0或其以下版本需要脱壳的话,则需把所用脚本进行一些修改后放入老外的WL.&.TM.VM.dumper.&.IAT.CodeEnc.Fixer.v2.6.0-SnD脱壳脚本中即可,上传的资源中已包括。
具体的例子和脚本本人已传上资源。http://download.csdn.net/source/2622438
分享到:
相关推荐
无KEY过Winlicense ( WL) 2.1.0.10 或更低所有版本,对于Themida / Winlicense (TM / WL) 2.1.0.0或以下版本无key脱壳
经验证可以调试Themida/WL2.1.0.10的Ollydbg 2009
经验证可以调试Themida/WL2.1.0.10的StrongOD Plugin 配置说明
Themida WinLicense V1.8.X-V2.X最佳脱壳工具 可以使用
Themida/WinLicense 自动脱壳机
Themida Winlicense脱壳教程 视频 TMD/WL入口点查找方法 1. .text段下内存写入断点,shift+F9,取消内存断点. 2. bp GetProcessHeap+C,F9,取消断点. 3. .text段下F2断点,F9到oep或者oep的第一个call里面的位置. ...
Themida/Winlicense 自动脱壳机 v1.0自动脱Themida/Winlicense加的壳
// Themida/Winlicense version 1.x/2.x dumper/fixer by Seek n Destroy // // The script is XP only, VISTA has a different stack antidump. // // // If you don't use VM (heap & stack) antidump ...
Themida/WinLicense V1.8.X-V1.9.X自动脱壳机
Themida/WinLicense V1.8.2.0 脱壳 工具
Themida/Winlicense version 1.x/2.x dumper/fixer.v2.6.0
TheMida - WinLicense(TM / WL) 对应版本脱壳, TheMida - WinLicense(TM / WL) 机器码补丁(HWID PATCH), 具体说明和使用方法见本人博客: http://blog.csdn.net/zhw309/archive/2010/07/11/5727258.aspx
Themida & WinLicen 1.1.X - 1.8.X 系列脱壳脚本.osc Themida & WinLicen 1.9.1 - 1.9.5 系列脱壳脚本.osc ThemidaScript.for.V1.9.10+.0.4.By.fxyang.oSc THEMIDA脚本(for IAT restore).osc TMDScript-1.9.1+_1.0...
EXE,dll等程序加密授权,包含64和32位程序!让您开发的软件一机一码使用,授权天数,次数等!设置试用等等!
Themida/WinLicense 系列脚本,收藏的东东,希望大家能用的着
Themida v3.0.4.0 支持32与64位,和谐过的,懂的都懂!强壳,支持.net,.net dll等.一键式加壳
Themida 2.1.2.0 Cracked By HyperChem
UnThemida 3.0 最新脱壳机完美快脱Themida类壳