标题 简介 类型 公开时间
关联规则 关联知识 关联工具 关联文档 关联抓包
参考1(官网)
参考2
参考3
详情
[SAFE-ID: JIWO-2024-95]   作者: ecawen 发表于: [2017-07-20]  [2017-07-20]被用户:ecawen 修改过

本文共 [379] 位读者顶过

Navicat不用多说了,数据库管理很强大工具。最新版12版本已经支持亚马逊云数据库等的在线管理了。不过12版以后不支持XP系统了,在此找到最后一个支持XP的11.2.16版,破解珍藏做纪念!

1. 安装完软件包后,用ProtectionID查壳,结果无壳,dephi编写。

(ProtectionID结果一般都比较难看字又小又没法调,我一般全选复制到记事本看观看。

[出自:jiwo.org]

2. 运行软件,出现如下界面:

OD载入,运行到弹窗,跟踪到如下代码处(代码1):

16FA230    8038 3B         cmp byte ptr ds:[eax],0x3B
016FA233    75 09           jnz short navicat.016FA23E
016FA235    33C0            xor eax,eax                              ; navicat.017387F4
分析上面代码的jnz,直接略过各种检测,改成jmp跳到如下地址(代码2):

016FA2F8    A1 2CEE7201     mov eax,dword ptr ds:[0x172EE2C]

代码1修改后看起来像下面的样子:

016FA233   E9 C0000000     jmp navicat.016FA2F8
016FA238   |90              nop
016FA239   |90              nop
016FA23A   |90              nop
016FA23B   |90              nop

OK,重运行,弹框去掉。


3.进软件后,点帮助关于,如下:


看着“未注册”总不舒服,改掉。

3.1 用IDR或其它软件提取符号表,或你的办法,找到“未注册”字符:

地址大约在01427433处,因为是从二进制提取符号表,地址不一定十分精确,但大致范围正确。或者,可能用010editor直接搜索“未注册”,注意用unicode编码搜索和编辑,如下:

注意修改的字节数,不要超过6个,我改成了“永久版”,保存退出重运行显示如下:


4. 未完待续。。。

因为根据以往经验,我知道他一周试用期到后,会另弹出一个提示注册窗口,到时crack掉即可。

评论

暂无
发表评论
 返回顶部 
热度(379)
 关注微信