Enigma所有版本过注册 高版本通过PATCH HWID方式
发表于:2025-02-24 作者:千家信息网编辑
千家信息网最后更新 2025年02月24日,软件打开界面:V2.0以下的貌似只要跳过注册框即可,无需解码。(以下内容摘自本人发自upk的原创,并非抄袭)以下以V3.7为例子PATCH HWID:一,查找HWID生成地址:1,先在.rsrc和.d
千家信息网最后更新 2025年02月24日Enigma所有版本过注册 高版本通过PATCH HWID方式
软件打开界面:
V2.0以下的貌似只要跳过注册框即可,无需解码。(以下内容摘自本人发自upk的原创,并非抄袭)
以下以V3.7为例子PATCH HWID:
一,查找HWID生成地址:
1,
先在.rsrc和.data中间的这个区段(0101B000)下内存写入断点,这个区段其实就是Enigma自己验证的一个dll(DLL_Loader.dll)。,
2,
类似1428B2C 行的REP ……就是解码部分。解码完毕后:
3,存为DLL文件:
双击0101B000区段,保存数据到文件,选择为dll文件。此时即可把
Enigma自身的DLL_Loader.dll给保存起来,如果输出表打不开,那么需要修正RAW地址。(3.7版本的保存后可以直接打开不用修正)
4,在DLL_Loader.dll中可以看到EP_RegHardwareID的RVA,
V3.7版本以下的:
0C80F4 +0101B000 (IMAGE BASE)即是程序中的地址,下断点,断完之后可以通过慢慢跟踪获得机器码的位置。
也可以使用搜索所有 MOV EAX,DWORD PTR DS:[EDI]命令,下全部断点后运行,中断后可获得机器码位置。
V3.7版本: EP_RegHardwareID的实际偏移地址为:0x0C253C。 而不是dll所看到的偏移值。
下断 IMAGEBASE + 0xC253C 即可断在实际的EP_RegHardwareID函数上。
如这个例子实际应该下断: HE 0C253C + 0101B000
断点后通过搜索MOV EAX,DWORD PTR DS:[EDI]命令即可断在机器码生成处。
以上只是一种快捷方法,通过一步步跟踪也可到达。
地址
断点
版本
区段
实际
文件
机器
机器码
位置
例子
命令
就是
偏移
搜索
生成
跟踪
不用
内存
内容
函数
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
exe打开找不到mdb数据库
web 3d软件开发
如何设置数据库值为null
日本的软件开发仕样书
天津和平区网络安全
应用服务器两层和三层
电力行业网络安全维护
山西全球网络时钟服务器云服务器
mac用什么软件开发前端
网络安全与国家发展
数据库对集合的操作
app软件开发 东莞
服务器硬盘怎么热插拔
通过网址查询云服务器
服务器的稳定和什么有关
华三网络技术大赛试题
上汽 smtp服务器
腾讯云服务器账号怎么取消
公司云服务器安全
商品交易平台软件开发
思科网络技术学院简介
网络安全教育活动通讯
内乡手机软件开发公司
农行软件开发上海知乎
盘龙区品牌软件开发市场价
网络安全监管部门
行业观察网络安全指挥中心
数据库系统不包括什么概念
宜兴电话软件开发销售
小学学校网络安全检查表