首先声明本人逆向小白,只是参考论坛大佬的帖子,完成了这次逆向分析,坛友如有技术问题,可能不能解答,请见谅。
昨天看到有坛友寻求2021版的等级考试一级软件,秉承授人以鱼不如授人以渔的理念,特写这个帖子。
某思路等考通一级MSOffice,版本6.5。下载地址:http://www.ncre8.net/FindResDownInfo?resdownid=64
用到的软件,ScanId,de4dot,dnSpy。论坛爱盘里有:https://down.52pojie.cn/Tools/NET/
参考云在天的帖子https://www.52pojie.cn/thread-682169-1-1.html,在此表示感谢{:1_893:} {:1_893:} {:1_893:}
第一步:分析
某思路等考通一级MSOffice的分析
软件启动后有在线激活提示,模拟考场激活后使用。
第二步:查壳
软件安装后主程序NCREOneProject.exe,把它拖到ScanId里
某思路等考通一级MSOffice的分析
扫描结果是Unknown>Unknown Obfuscator,没有壳?!,上一次逆向的6.0还是有壳的。
第三步:逆向
打开dnSpy,将主程序拖入
某思路等考通一级MSOffice的分析
点击入口点
某思路等考通一级MSOffice的分析
找到函数isActived()点击进入,这是程序启动检测软件是否激活
某思路等考通一级MSOffice的分析
具体判断就不分析了,参照云在天大佬的方法,函数内右键选择编辑方法,直接将函数内的代码替换为 return true就可以了,注意{}对应别多删了
某思路等考通一级MSOffice的分析
然后编译,回到dnSpy主界面,选择文件---保存模块。
某思路等考通一级MSOffice的分析
模拟考场可以进入了。
最后,软件功能未进行详细测试,模拟考场简单测试了一下,功能正常。
标签:
某思路等考通一级MSOffice的分析

免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
评论“某思路等考通一级MSOffice的分析”
暂无“某思路等考通一级MSOffice的分析”评论...

稳了!魔兽国服回归的3条重磅消息!官宣时间再确认!

昨天有一位朋友在大神群里分享,自己亚服账号被封号之后居然弹出了国服的封号信息对话框。

这里面让他访问的是一个国服的战网网址,com.cn和后面的zh都非常明白地表明这就是国服战网。

而他在复制这个网址并且进行登录之后,确实是网易的网址,也就是我们熟悉的停服之后国服发布的暴雪游戏产品运营到期开放退款的说明。这是一件比较奇怪的事情,因为以前都没有出现这样的情况,现在突然提示跳转到国服战网的网址,是不是说明了简体中文客户端已经开始进行更新了呢?