搜索
查看: 15258|回复: 55

**【大揭秘--------大智慧破解版的制作】**

[复制链接]
发表于 2008-9-29 11:50 | 显示全部楼层 Array

**【大揭秘--------大智慧破解版的制作】**

来自:MACD论坛(bbs.macd.cn) 作者:dzhckb 浏览:15258 回复:55

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
文章阅读概要:
本文分为四个的部分,
第一部分是基本,多数内容在本系列以前的文章中都有详细介绍。
后三部分是增强,相互独立又彼此联系,可以单独修改,也可以完全修改!
提供文章的部分素材,鼓励有意的网友自己制作!

主程序脱壳、完美修复
1.官方网站下载大智慧最新版;
Snap61.jpg


2.用UniExtract 1.6解开安装包,{app}文件夹即是有效的绿色程序包;
Snap62.jpg

Snap13.JPG
3.用FFI 1.4查看dzh2.exe主程序,是ASPACK 2.12压缩壳;
Snap63.jpg


4.用专用脱壳机stripper 2.07 final脱壳。要求不高可用FFI 1.4等通用脱壳机脱壳,只是完美修复(例如删除垃圾区段等等)工作量加大;
Snap64.jpg


5.用Resource Binder 2.6 CN Fixed整理资源,并将资源节放在最后。
Snap65.jpg


6.用pexplorer 1.99.4(要求不高可用FFI 1.4)删除垃圾区段,另存此程序(Why?FFI 1.4的修改没有备份,如果出错可用备份重新开始)。
Snap66.jpg


7.参考pexplorer显示各个区段功能,用FFI 1.4修改区段名,使之规范;

8.用FFI 1.4重建PE,至此主程序脱壳、修复完成。
Snap68.jpg

    有人说脱壳的程序反而大些,其实这是误解,可用WinRar分别压缩主程序,看看大小究竟!
    脱壳、修复的步骤和使用的工具,可以根据使用要求简化,我只是将这些工具最适合的时候,闪亮登场出来展示一下。
dzh2-4.part1.rar (988 KB, 下载次数: 2806)
金币:
奖励:
热心:
注册时间:
2007-7-23

回复 使用道具 举报

 楼主| 发表于 2008-9-29 11:53 | 显示全部楼层
功能增强与修改:
使用工具:Uedit32(或者C32Asm)、Restorator2007

nbie首创右上角外挂程序、
LULI1111首创添加外部接口及跑马灯文本文件改名、
geli首创跑马灯文字随心换,添加核新交易。
感谢他们的创新思路。

11.跑马灯
程序默认,将从服务器传送来的跑马灯文字内容写入pmd.txt,然后下次启动后导入跑马灯;如果没有pmd.txt,就读PMD.TXT其后文字入跑马灯。
我们让程序写入pmd.txt照旧,仅仅修改启动后从FXJ.TXT导入文字内容进跑马灯,并且将PMD.TXT其后文字改成空白。这样,不要跑马灯,就把FXJ.TXT删除;恢复跑马灯,就添加FXJ.TXT,文字内容悉听尊便!
Snap71.jpg

用Uedit32(或者C32Asm)打开程序,输入pmd.txt搜索,发现有两处:
\PMD.TXT                     读其中文字入跑马灯
修改为
\FXJ.TXT

\pmd.txt
修改为
\fxj.txt

PMD.TXT其后文字【市场更透明,投资更放心......】全部改成空白,即用0填充;简洁的办法,仅仅将第一个字节置0就可以了!
Snap72.jpg
Snap73.jpg

12.右上角外挂程序
点击右上角【大赛】,弹出大智慧模拟炒股大赛网页,记住链接是:h*t*t*p://mncg.gw.com.cn/
同样记录【商城】、【路演】的链接。
用Uedit32(或者C32Asm)打开程序,输入http搜索,有很多处,我们在h*t*t*p://mncg.gw.com.cn/这里停下,右上角的链接就在这里!

h*t*t*p://luyan.gw.com.cn/       大智慧路演中心
修改为
Get\Get.exe                   波浪分析

h*t*t*p://pay.gw.com.cn/         大智慧商城
修改为
UserInfo\FoxIE.exe            资讯浏览

h*t*t*p://mncg.gw.com.cn/        大智慧模拟炒股大赛
修改为
PoBo\system\pobo.exe          博易大师

Snap74.jpg

修改后另外保存!出错后可以重新来过。
在大智慧安装文件夹下面分别创建Get、UserInfo、PoBo文件夹,将各自文件放入其中。
例如:wordpad提供的PoBo(【全球期货外汇】 画龙点睛
h*t*t*p://w*w*w.chcj.net/thread-1218351-1-1.html)、

pcdxzsc提供的FoxIE(仲秋送礼:修改后的飞狐资讯浏览器h*t*t*p://w*w*w.chcj.net/thread-1207446-1-1.html)、

创幻论坛坛主阿远提供的Get(重发:波浪理论分析软件Advanced GET8。0
h*t*t*p://w*w*w.chcj.net/thread-126756-1-2.html)

运行修改的程序,点击右上角的【大赛】、【商城】、【路演】图案试一试,外挂程序运行正常!
Snap75.jpg

13.帮助项下外挂
同样点击各子项,弹出网页,记住各链接;用Uedit32(或者C32Asm)打开程序,转到二进制(HEX),输入http搜索,
找到相关地方修改。
h*t*t*p://product.gw.com.cn/      产品购买(B)
修改为
UserDrv\StockDrv.exe           外部接口(B)

h*t*t*p://pay.gw.com.cn/login.jsp 用户续费(C)
修改为
xiadan\xiadan.exe              核新交易(C)

h*t*t*p://bbs.gw.com.cn/index.asp?boardid=126      技术支持网站(N)
修改为
h*t*t*p://www.MACD.net/forum-4-1.html              MACD论坛(N)
当然,您也可以换成其它程序,方法同上!

Snap25.jpg
Snap24.jpg

在大智慧安装文件夹下面分别创建相关文件夹,拷贝必须文件;所谓的通达信全推接口StockDrv、核新下单系统(先机证券自动交易大师机构版)xiadan等等.....
运行修改的程序测试,运行正常。
最下面提供四个通达信全推接口:
我抄股 (理想论坛)发表于 2008-4-20 20:54的【免费接收】
CrackKing提供、风动心静修改
极速行情 v1.0 Build 080526 BY 深南大道
wordpad修改的
Snap77.jpg Snap79.jpg
Snap78.jpg Snap80.jpg

核新下单系统可以选择的很多,券商提供的个人交易系统,同花顺机构交易系统(先机证券自动交易大师机构版就是用其功能模块改造的,参考wszyj 文章:同花顺机构交易版适合散户的个性化设计。提供功能模块下载。h*t*t*p://www.chcj.net/viewthread.php?tid=1112859&highlight=)
Snap82.jpg

14.对应名称的修改
用Restorator2007打开主程序修改资源,展开菜单129,修改相关选项;同样修改131项。
Snap41.jpg

展开位图,看511项,【大赛】、【商城】、【路演】、【委托】,导出511.bmp,重新改写文字为【博易】、【资讯】、【波浪】、【委托】,再导入511.bmp,运行修改的程序可见右上角按钮的变化,点击右上角【资讯】试一试!
Snap43.jpg
Snap44.jpg
dzh2-6.part1.rar (988 KB, 下载次数: 2095)
金币:
奖励:
热心:
注册时间:
2007-7-23

回复 使用道具 举报

 楼主| 发表于 2008-9-29 11:54 | 显示全部楼层
怀旧分析家
21.改名分析家
用工具Uedit32(或者C32Asm)查找大智慧,将其改为分析家!
Snap51.jpg

用工具Restorator2007(或者eXeScope)打开菜单,查找大智慧,将其改为分析家!
Snap21.jpg
Snap22.jpg


打开对话框,查找大智慧,将其改为分析家!
Snap23.jpg

打开字符串,查找大智慧,将其改为分析家!
Snap24.jpg

打开位图235,替换为分析家!打开位图546,替换为分析家!
Snap54.jpg

打开JPG492,替换为分析家!
493.jpg
492.jpg


打开图标128,替换为分析家!
Snap55.jpg

怀旧的分析家
Snap87.jpg

[ 本帖最后由 dzhckb 于 2008-9-29 17:49 编辑 ]
金币:
奖励:
热心:
注册时间:
2007-7-23

回复 使用道具 举报

 楼主| 发表于 2008-9-29 11:55 | 显示全部楼层
揭秘破解版
网上有许多破解版本,其实差别很小,比如:
3.03.08.0801各个版本(luli1111、nbie、richardzsq、zy088等等)的异同之处(和原版本比较):

005364F4: 33C0     XOR EAX,EAX
修改为
005364F4: EB25     JMP SHORT 0053651B

00536704: FF505C   CALL DWORD PTR [EAX+5C]
修改为
00536704: 83C410   ADD ESP,10

0058BD0C:83E001  AND EAX,1
修改为
0058BD0C:83E000  AND EAX,0

0058ECB4:83B9 C0000000 00   CMP DWORD PTR [ECX+C0],0
修改为
0058ECB4:83B9 C0000000 01   CMP DWORD PTR [ECX+C0],1

0058ED6B:83BA C0000000 00   CMP DWORD PTR [EDX+C0],0
修改为
0058ED6B:83BA C0000000 01   CMP DWORD PTR [EDX+C0],1

0060488D:0F85D3010000       JNZ 00604A66
修改为
0060488D:909090909090       NOP

0065359D:0C04               OR AL,4       收盘限制解除
修改为
0065359D:0C00               OR AL,0

006541F5:6A00               PUSH 0
修改为
006541F5:EB0E               JMP SHORT 00654205

举例说明:
0065359D:0C04               OR AL,4
修改为
0065359D:0C00               OR AL,0
还是看图说话
首先用C32asm打开程序,找到相应地址,选择修改的内容,编辑二进制文件,另外保存;运行程序对比,收盘限制解除!
Snap91.jpg
Snap92.jpg

用Uedit32的插件UC比较修改前后的差异,可以看出修改的地方是否准确;
Snap93.jpg
其实,您也可以收集同一版本的破解,将其脱壳修复,然后用Uedit32的插件UC比较,与原版本差别就是修改之处!

那么上面其余的修改又有什么样的变化呢?就由您去揭秘吧!

lihc16888对开启TOPVIEW原理的简单说明:
1.登录DZH 程序会把你主机的“”,发给服务器。
      
2.下载TOP数据,DZH服务器会根据你的“”,生成一套你主机专用的数据!
     (直接拷贝他人计算机是不能使用的,因为不同!)
3.打开TOP数据,DZH会给返回一个针对打开你的TOP数据报文,就能看到TOP数据。
      
    既然知道原理了,使3个条件满足了,自然就能打开TOP数据。
    或许你能找到FULL目录数据,但同时要知道发布FULL目录人本机的“”及“打开TOP数据的报文”,才能在本机上使用。
    最简单的处理方法,使自己主机“”伪装成提供FULL目录的“”即可。
    当然,你有兴趣的话,去研究他们之间的深层关系!


网络上面某人的破解,将上述“”验证过程编写一个模块w*W*W.DLL,修改主程序DZH2,使之调用W*W*W.DLL提供验证,开启TOPVIEW。赢富数据更新工具已经由拒绝金牌脱壳修复时间限制!
Snap3.jpg

[ 本帖最后由 dzhckb 于 2008-9-29 19:52 编辑 ]
金币:
奖励:
热心:
注册时间:
2007-7-23

回复 使用道具 举报

匿名  发表于 1970-1-1 08:00
post_deleted
金币:
奖励:
热心:
注册时间:

回复 使用道具

发表于 2008-9-29 15:43 | 显示全部楼层
如何修改主程序DZH2,使之调用W*W*W.DLL提供验证,开启TOPVIEW。修改的主程序有脱壳的吗?楼主能否提供一下
金币:
奖励:
热心:
注册时间:
2006-8-27

回复 使用道具 举报

签到天数: 79 天

发表于 2008-9-29 16:35 | 显示全部楼层
楼主很有才华,支持并学习。
金币:
奖励:
热心:
注册时间:
2003-8-16

回复 使用道具 举报

发表于 2008-9-29 17:30 | 显示全部楼层
楼主真是太厉害了,看来要好好的学习学习!
金币:
奖励:
热心:
注册时间:
2007-11-20

回复 使用道具 举报

发表于 2008-9-29 18:13 | 显示全部楼层
楼主真是太厉害了,支持并学习。
金币:
奖励:
热心:
注册时间:
2007-12-11

回复 使用道具 举报

发表于 2008-9-29 20:03 | 显示全部楼层
楼主真是太厉害了,看来要好好的学习学习!
金币:
奖励:
热心:
注册时间:
2005-4-18

回复 使用道具 举报

发表于 2008-9-29 21:41 | 显示全部楼层
:*19*: :*19*:
金币:
奖励:
热心:
注册时间:
2008-4-10

回复 使用道具 举报

发表于 2008-9-29 22:23 | 显示全部楼层
看起来你相当有才vv .............因为我看不懂:*22*: ...............学习了.谢谢:*19*:
金币:
奖励:
热心:
注册时间:
2008-1-27

回复 使用道具 举报

发表于 2008-9-30 07:46 | 显示全部楼层
那是观峰雨写的.................楼主转帖也不说明,       :*25*: :*25*:
金币:
奖励:
热心:
注册时间:
2006-6-21

回复 使用道具 举报

发表于 2008-9-30 10:13 | 显示全部楼层
看起来很复杂。。。。
金币:
奖励:
热心:
注册时间:
2006-4-14

回复 使用道具 举报

发表于 2008-9-30 11:25 | 显示全部楼层
我看不懂??????????????????
金币:
奖励:
热心:
注册时间:
2004-6-22

回复 使用道具 举报

发表于 2008-9-30 11:32 | 显示全部楼层
确实是一个技术含量比较高的帖子。
金币:
奖励:
热心:
注册时间:
2002-3-5

回复 使用道具 举报

签到天数: 1 天

发表于 2008-9-30 12:16 | 显示全部楼层
好东西,先多谢了!好好学习学习。。。
金币:
奖励:
热心:
注册时间:
2001-9-1

回复 使用道具 举报

发表于 2008-9-30 19:16 | 显示全部楼层
谢了!:*19*:
金币:
奖励:
热心:
注册时间:
2002-5-17

回复 使用道具 举报

发表于 2008-9-30 20:01 | 显示全部楼层
:*19*: :*19*: 好好学习,学习
金币:
奖励:
热心:
注册时间:
2006-12-26

回复 使用道具 举报

发表于 2008-9-30 23:56 | 显示全部楼层

回复 #1 dzhckb 的帖子

楼主实在太厉害了,谢谢楼主,虽然我不太懂:*25*: :*25*:
金币:
奖励:
热心:
注册时间:
2008-7-21

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-4-27 19:42 , Processed in 0.088587 second(s), 6 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表