您的位置:首页精文荟萃破解文章 → 闹钟&笑话1.0破解过程

闹钟&笑话1.0破解过程

时间:2004/10/15 0:49:00来源:本站整理作者:蓝点我要评论(0)

 
闹钟&笑话1.0破解过程:
CRACKTOOLS:trw2000 1.23、W32DASM中文版、language 2000 V4.5
1、习惯性动作:用language 2000 V4.5查文件是否加壳,发现ASPACK2.1加壳。UNASPACK脱之。
2、习惯性动作:用W32DASM反汇编一下,看是否有线索(即注册失败与成功的提示字符串)
找到如下:

* Referenced by a (U)nconditional or (C)onditional Jump at Addresses:
|:004822E6(C), :004822F4(C)
|
:00482310 8B45FC                  mov eax, dword ptr [ebp-04]    //将假注册码输到EAX
:00482313 8B55F4                  mov edx, dword ptr [ebp-0C]    //将真注册码输到EDX
:00482316 E8D91BF8FF              call 00403EF4                  //真假注册码对比
:0048231B 7528                    jne 00482345                  //不相同则跳到失败地方
:0048231D 8B55FC                  mov edx, dword ptr [ebp-04]
:00482320 8BC3                    mov eax, ebx
:00482322 E829010000              call 00482450
:00482327 84C0                    test al, al
:00482329 741A                    je 00482345
:0048232B C683F402000000          mov byte ptr [ebx+000002F4], 00

* Possible StringData Ref from Code Obj ->"您已注册完成,谢谢您使用闹钟和笑话1.0!"
                                  |
:00482332 B8B8234800              mov eax, 004823B8
:00482337 E898D3FFFF              call 0047F6D4
:0048233C 8BC3                    mov eax, ebx
:0048233E E8D9B0FCFF              call 0044D41C
:00482343 EB0A                    jmp 0048234F

* Referenced by a (U)nconditional or (C)onditional Jump at Addresses:
|:0048231B(C), :00482329(C)
|

* Possible StringData Ref from Code Obj ->"注册码错误!"
                                  |
:00482345 B8E8234800              mov eax, 004823E8
:0048234A E885D3FFFF              call 0047F6D4

激活TRW2000,下BPX 00482316  F5返回。

运行闹钟&笑话1.0 ,填假注册码78787878。点注册,被拦下。

F8进这个:00482316 call 00403EF4,如下:

:00403EF4 53                      push ebx
:00403EF5 56                      push esi
:00403EF6 57                      push edi
:00403EF7 89C6                    mov esi, eax
:00403EF9 89D7                    mov edi, edx
:00403EFB 39D0                    cmp eax, edx  //呵呵~~
:00403EFD 0F848F000000            je 00403F92
:00403F03 85F6                    test esi, esi
:00403F05 7468                    je 00403F6F


做CRACKCODE注册机:
[Options]
CommandLine=joke.exe
Mode=2
First_Break_Address=482316
First_Break_Address_Code=E8
First_Break_Address_Code_Lenth=5
Second_Break_Address=403EFB
Second_Break_Address_Code_Lenth=2
Save_Code_Address=EDX

这个软件的注册有点象美萍。

    
    
     
    
    
     

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 去除winrar注册框方法

最新文章 比特币病毒怎么破解 比去除winrar注册框方法 华为无线路由器HG522-C破解教程(附超级密码JEB格式文件京东电子书下载和阅读限制破解教UltraISO注册码全集(最新)通过Access破解MSSQL获得数据

人气排行 华为无线路由器HG522-C破解教程(附超级密码JEB格式文件京东电子书下载和阅读限制破解教UltraISO注册码全集(最新)qq相册密码破解方法去除winrar注册框方法(适应任何版本)怎么用手机破解收费游戏华为无线猫HG522破解如何给软件脱壳基础教程