首先声明本人逆向小白,只是参考论坛大佬的帖子,完成了这次逆向分析,坛友如有技术问题,可能不能解答,请见谅。
昨天看到有坛友寻求2021版的等级考试一级软件,秉承授人以鱼不如授人以渔的理念,特写这个帖子。
某思路等考通一级MSOffice,版本6.5。下载地址:http://www.ncre8.net/FindResDownInfo?resdownid=64
用到的软件,ScanId,de4dot,dnSpy。论坛爱盘里有:https://down.52pojie.cn/Tools/NET/
参考云在天的帖子https://www.52pojie.cn/thread-682169-1-1.html,在此表示感谢{:1_893:} {:1_893:} {:1_893:}
第一步:分析
某思路等考通一级MSOffice的分析
软件启动后有在线激活提示,模拟考场激活后使用。
第二步:查壳
软件安装后主程序NCREOneProject.exe,把它拖到ScanId里
某思路等考通一级MSOffice的分析
扫描结果是Unknown>Unknown Obfuscator,没有壳?!,上一次逆向的6.0还是有壳的。
第三步:逆向
打开dnSpy,将主程序拖入
某思路等考通一级MSOffice的分析
点击入口点
某思路等考通一级MSOffice的分析
找到函数isActived()点击进入,这是程序启动检测软件是否激活
某思路等考通一级MSOffice的分析
具体判断就不分析了,参照云在天大佬的方法,函数内右键选择编辑方法,直接将函数内的代码替换为 return true就可以了,注意{}对应别多删了
某思路等考通一级MSOffice的分析
然后编译,回到dnSpy主界面,选择文件---保存模块。
某思路等考通一级MSOffice的分析
模拟考场可以进入了。
最后,软件功能未进行详细测试,模拟考场简单测试了一下,功能正常。
标签:
某思路等考通一级MSOffice的分析

免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
狼山资源网 Copyright www.pvsay.com

评论“某思路等考通一级MSOffice的分析”

暂无“某思路等考通一级MSOffice的分析”评论...

RTX 5090要首发 性能要翻倍!三星展示GDDR7显存

三星在GTC上展示了专为下一代游戏GPU设计的GDDR7内存。

首次推出的GDDR7内存模块密度为16GB,每个模块容量为2GB。其速度预设为32 Gbps(PAM3),但也可以降至28 Gbps,以提高产量和初始阶段的整体性能和成本效益。

据三星表示,GDDR7内存的能效将提高20%,同时工作电压仅为1.1V,低于标准的1.2V。通过采用更新的封装材料和优化的电路设计,使得在高速运行时的发热量降低,GDDR7的热阻比GDDR6降低了70%。