PGMDocad服装设计软件

PGMDocad服装设计软件


PGM-Docad服装设计软件破解教程

  Docad是用ROCKEY开发包做的加密,而主程序采用是VB的NATIVE编译。VB的程序因为
 对字符串进行了处理,所以用W32DASM反汇编后很难看到里面的中文,只能通过动态跟
 踪。通常的VB程序读狗都是用DLLFUNCTIONCALL来调用外部DLL文件,ROCKEY针对VB的
 DLL文件是RYDLL32.DLL,在这个文件里有很多读狗的代码,包括DEVICEIOCONTROL。我
 试着下BPX DLLFUNCTIONCALL,在第三次断下后可以看到调用ROCKEY的CALL,F10走过
 后EAX返回3,我试着把EAX改成0,无效,还是提示“学习版,无法使用此功能”,难道
 还会用到别的DLL文件?看来只能动态跟踪了,这人软件无狗时在菜单标题有学习版的
 字样,"Study Version",因为是英文,可以通过W32DASM反汇编找这段字符串,找到后
 设断就行了,然后再向前找关键的跳转,注意跳转前的标志。

CMP [EBP+FFFFFC86],012C //前面地址的值为24
JNL Study ver //如果小于012C跳至学习版
CMP byte ptr [575554],00 //前面地址的值为1
JNZ Study ver //如果不等于0跳至学习版
.
.  
JMP Full ver
    Study ver:  PUSH 00A41256 //在这里下D 
PUSH EDI
CALL MSVB60M!__VbaStrCar
.
Full ver:    .

  以上的两个关键跳转都是检测标志的,所以一定要找到哪里向这两个地址里写值了,
 而且写的是不是比012C,通常写值之前都会先把它清零。经过反复跟踪我找到了以下
 代码,原来这两个地址的值是相互关联的。
          
           MOV EDX,A78901
MOV EAX,[EAX] //未走之前EAX=120A7DE8,F10走过后EAX=24
MOV [EDX],EAX
RET
看来120A7DE8里的值才是真正的KEY,先清掉所有的断点,下BPM 120A7DE8 W,运行软
 件,被断下来了。看下面代码。
 
           CALL ESI
MOV ECX,02DC  //经过分析发现,ECX的值关系到DOCAD的运行。
MOV EAX,24 //这个24是关键,是它导致后面的校验过不去。
MOV [EBP+38],ECX


MOV [EBP+3C],EAX

  把24改成012D,因为012D大于012C,而后面的575554里的值也很关键,看看是什么地方
 往575554写入了1。我有一个习惯,喜欢追根求源,分析哪里导致后面的校验过不去,看看
 和加密狗有没有关系。如果没有关系或是分析

你可能喜欢

  • 服装设计教程
  • 服装设计介绍
  • 服装设计CAD
  • 解构主义设计
  • 服装设计手绘
  • 服装设计入门教程
  • 服装设计手稿

PGMDocad服装设计软件相关文档

最新文档

返回顶部