起因:昨天晚上浏览网站,发现求助区有个帖子,说软件走不下去了,于是点开了下载了软件,终于解决了,在征求发帖人的同意之后才有了本篇文章的诞生。(大佬可以飘过了教程适用于新手,没有基础的,有什么想法请友好评论,也可以共同交流,一起进步。)
===============================================================废话分隔符===========================================================================================
操作环境:虚拟机+吾爱破解的专用xp系统(题一句:咱们论坛的虚拟机真的该升级了,好多软件都在xp系统打不开了,就是把这些常用工具搬到win7(64/32)系统上就行)
操作工具:吾爱破解专用od PEID0.95(查壳工具)
被破解的软件:三笔快码输入法9.2
=============================================================破解开始===============================================================================================
第一步:查壳
打开查壳软件peid0.95 经过查壳 发现加了ASPack v2.12 加了壳子,对于咱们查找字符串有点问题,所以得脱掉这层保护层。如图:

查壳.png
查壳
第二步:脱壳
脱壳的方法有的壳子可以用工具脱得干净,但是,我还是希望大家可以自己手脱,锻炼自己的手脱能力。简单的壳子可以用esp定律大法(前辈总结的方法,站在巨人的肩膀,感谢巨人)
打开od,然后将软件拖进去会发现有个弹窗,直接点击否,如图:

脱.png
脱
拖进去之后软件的起始位置停留在:00A05001 然后F8走一步到达00A05002 ---右边寄存器esp变红,如图:

esp3.png
寄存器esp变红之后,右键 esp0013FFA4--数据窗口跟随---选择HEX数据E0字节--右键断点---硬件访问---byte 如图:

操作7.png
操作
上面断点都设置好了之后,F9运行就会跳到这个位置,如图:

继续走.png
继续
然后F8一路走下去就会跳到oep位置,然后如图:

ollydump.png
ollydump
选择脱壳,然后随便起个名字--保存,然后再重新查壳 如图:

脱了查2.png
脱了
第三步:破解
将脱壳后的软件重新拖入软件就会发现,没有弹框了。先获取有用的字符串信息(报错信息)收集起来有用,注册码填的好记点
错误注册码:11111-22222-33333-44444 报错信息:您输入的序列号不正确 如图:

报错信息.png
报错
软件拖进去之后,右键第一行--搜索中文引擎--搜索ASCII码 如图:

搜ASCII.png
搜ASCII
转到搜索ASCII码界面之后--Ctrl+f 查找--您输入的序列号不正确 如图:

双击9.png
双击
之后双击您输入的序列号不正确看到地址0040558C之后鼠标一直往上翻找到0040510C地址(push ebp)然后下个断点F2 如图:

段首.png
段首
之后F9运行,输入注册码,安装就会跳转到0040510C这个位置 如图:

跳转9.png
跳转
之后一路F8 当你走的00405316这个位置恭喜你已经成功找到正确的注册码 如图:

成功.png
成功
第四步:验证注册码 如图:
ebx=00F16D10, (ASCII "11111222223333344444")
ecx=00F1AC48, (ASCII "39347154393471543934")

安装6.png
安装

完成5.png
完成
第五步:内存注册机(多追加一个内容,这算是第二种方法破解,开阔大家的视野)
需要的工具:KeygenCreator(内存注册机生成器)
单步一直走下去 直到0040530C这个位置 右边的寄存器ESI里面的值就是正确的注册码 如图:

内存8.png
内存
打开内存注册机 然后添加内容即可 如图:

注册机0.png
注册机
软件名称自己随便写-- 目标软件找到你脱壳后的软件 --使用说明选择默认--补丁地址就是0040530C--第一字节是8B---指令长度是2--之后就是添加 ---寄存器选择ESI---创建
0040530C . 8BCE mov ecx,esi 8BCE两个为一个长度 有4个字节就是4/2=2(指令长度)
第六步:验证注册机(可以看见序列号有正确的注册码)

验证28.png
验证
===============================================================教程结束==================================================================================
至此教程已经结束,成功追到了注册码。如果遇到不会的请留言,看到会回复的,希望可以跟大家一起进步。大佬带带我。感谢了。指出我文章的不足之处,欢迎大家。