再谈AMESim V7
0a 的破解(含Simulink、Adams等所有接口、联合仿真的破解) 1、license 校验的进一步破解 通过前文的破解,AMESim 可以正常运行,在加载PlanarMechanical 目录下的Demo 时也不会报license 错误(Shooters提供的license 缺少planar_mechanical_assistant模块)
但如文章最后所述,这种破解的方法有一定的不稳定因素,比如此时将 license 文件删除或改名,则 AMESim 启动时会有一空白警告跳出来
经过近几天的摸索,目前已找到一种比前面的方法要完善的破解方法
通过分析,可以发现AMESim 主程序模块许可的校验关键处在734FA0处(OD 中下ReadFile 断点,断下后Alt+F9 返回主程序领空,不停按Ctrl+F9,并在返回处下断寻找各个模块许可校验时共同调用的函数,经过数次后可发现该处),因此,可通过修改正确模块的license 为错误,查看返回值的不同来确定关键跳转处,经过层层深入的排查方式,最终找到了关键处: 007359E8:test eax,eax 007359EA:jnz short 007359F1 发现将007359EA 处改为jmp short 007359F1后,即使license 文件中的模块密码不正确程序仍然认为其为正确
因此用Ultra Edit 打开AMESim
exe,按Ctrl+G组合键,输入地址0x3359EA,将从3359EA 开始的75 改EB即破解完毕
之后打开license
dat 文件,任意复制其中的一个模块license,粘贴后将模块名改为planar_mechanical_assistant,再启动加载PlanarMechanical 目录下的Demo,就不会报错了
2、接口 license 的破解 有