挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运JD寻实力长期勤快开发,来实力代理,DMA内存,项目讨论群 【瓦--无畏】纯硬件外设,永久可用,无检测 源头厂家一手制作。稳定无异味 ██【我要租此广告位】██
查看: 1115|回复: 0
打印 上一主题 下一主题

[Windows] 驱动大师-VIP版本破解教程+成品

[复制链接]

5

积分

2

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
3
海币
112
交易币
0
跳转到指定楼层
楼主
发表于 2024-6-20 05:09:27 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


软件原官方:驱动大师官网 (imeitools.com/driverpro)


尊重原创,尊重正版,仅用于学习探讨,请勿用于商业等违法行为






PS:我耳机驱动挂了,在火绒商城里面搜索"驱动"跳出来了个,驱动大师,功能很全面挺不错的,但当我按下一键安装/修复的按钮(弹了一个窗体,要开通VIP.......)

吃相难看了嗷,大家都是中国人......


经过逆向分析,下面的exe和DLL中都包含他的VIP验证函数。
drvmain.exe
drvtoolbox.exe
driversearch.dll
sysrepair.dll



那么如何逆向绕过他这个VIP验证系统讷?

- 首先你要想绕过VIP验证,你得找到一个入口点,切入进去,逐步逆向,所以这个入口点是什么?

- 分析一下他这个软件的VIP提示:当你点下对应功能按钮,他会提示一个窗体,并且主进程是不阻塞的,那他一定是创建了子进程/线程操作。

- 那么我们就在createthread、createprocess(A&W) 函数下断(这是Windows API不懂得可以百度一下,是用来创建线程/进程的函数)。

- 然后我们尝试点击功能按钮,看是否成功断下。


- 成功的断下来了,接下来就是要有耐心的步骤了。(追踪它的调用堆栈逐个分析),前提是你要确保你分析的断点是正确的(如果它断下来你F9执行它依然没用提示弹窗VIP,这种断点是不能追的。)

- 不要追系统模块的调用,只追用户层主进程或进程中模块的调用堆栈。

- 基本上就能找到逐个CALL。


检测是否开启VIP函数->drvmain.exe+0x0204237
00604230 | 8B8D ACFEFFFF            | mov ecx,dword ptr ss:[ebp-154]          | [ebp-154]:GetClassLongW+7AA
00604236 | 51                       | push ecx                                |
00604237 | E8 A46A0400              | call drvmain.64ACE0                     | VIP验证call函数
0060423C | 83C4 04                  | add esp,4                               |
0060423F | F7D8                     | neg eax                                 |
00604241 | 1BC0                     | sbb eax,eax                             |

VIP验证Call内部:
0064ACE0 | 55                       | push ebp                                |
0064ACE1 | 8BEC                     | mov ebp,esp                             |
0064ACE3 | 6A 01                    | push 1                                  |
0064ACE5 | E8 C6E6FFFF              | call drvmain.6493B0                     |
0064ACEA | 83C4 04                  | add esp,4                               |
0064ACED | 0FB6C0                   | movzx eax,al                            |
0064ACF0 | 85C0                     | test eax,eax                            |
0064ACF2 | 75 07                    | jne drvmain.64ACFB                      | JZ 相等跳转改为JNE不同跳转
0064ACF4 | B8 01000000              | mov eax,1                               |
0064ACF9 | EB 25                    | jmp drvmain.64AD20                      |
0064ACFB | E8 10DA0000              | call drvmain.658710                     |
0064AD00 | 8BC8                     | mov ecx,eax                             |





我只是懂一点基础,各位大佬如果有更好的实现方式和思路欢迎探讨。






PS:还行挺好用,比驱动总裁功能多,全面,但是奈何它吃相难看。。。。。。



补丁用法:直接替换到程序根目录,重启启动程序即可。

补丁下载地址:
游客,本付费内容需要支付 2海币 才能浏览支付



联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:胖虎卡秒现已回归,免费发一个新版本给大家玩
下一篇:永久免费无限制GPT4.0,支持联网语音+AI绘画!
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-5-5 18:37 , Processed in 0.180186 second(s), 36 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表