📄 第8集.htm
字号:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN"><HTML><HEAD> <TITLE></TITLE> <META content="text/html; charset=gb2312" http-equiv=Content-Type></HEAD><BODY bgcolor=#cc9966><a name=home></a><div align="center"><font face="宋体" size="+4" color="Black">破解入门第八集</font><P></div>目标软件: <a href="http://202.102.251.27/home/opq98/ruanjian/gos10.zip">心奕1.0</a><BR>首先打开程序,选择"帮助"=>"注册心奕"然后在注册名框中输入coolfly,在注册码框中输入"79797979".这是我的习惯,你也可以输入任意数字.<BR>按CTRL-D键呼出ICE,下中断: bpx hmemcpy. 记住,下完中断后,按F5键返回程序,然后才可以按下注册画面的确认键.这时被ICE拦下,试按F12键,看多少次会出现失败画面.记住你刚才的按下,如N次.再次重复动作,被拦下时,按N-1次F12键,停下后开始按F10键单独追踪程式:<BR><font color=Indigo>15F:00403B9D</font>    CMP EAX,01<BR><font color=Indigo>15F:00403BAD</font>    JNZ 00403C95<br><font color=Indigo>...</font><br><font color=Indigo>15F:00403C53</font>    CALL [ECX+10]    =>按F10键带过此CALL时会出现失败窗.<br><font color=Indigo>15F:00403C56</font>    TEST EAX,EAX<br><font color=Indigo>15F:00403C58</font>    JZ 00403C77<br>判断15F:00403C53的那个CALL必定有问题,在此设断(将光标放到那一行,然后按下F9键即可).重新注册会被直接在此拦到,按F8键进入这个CALL:<BR>...<BR><font color=Indigo>15F:10001722</font>    CALL 10001880    当程式走到此处时,停下来.<BR><font color=Indigo>15F:10001727</font>    TEST EAX,EAX    此时如果你输入的注册码不对,则EAX的值肯定为0,正确则为1<BR><font color=Indigo>15F:10001729</font>    JZ 10001830 <p>重新注册,进入15F:10001722的CALL:<BR><font color=Indigo>15F:10001880</font>    PUSH FF<BR>...<BR><font color=Indigo>15F:1000189B</font>    MOV EDI,[EBX+28]    在此用D EDI可看到自己的注册名<br>...<BR><font color=Indigo>15F:100018AC</font>    MOV EAX,[EAX-08]    在此用D EAX可看到自己的注册码<br>...<BR><font color=Indigo>15F:100018C8</font>    MOVSX EDX,BYTE PTR[ECX+EDI]<br><font color=Indigo>15F:100018CC</font>    LEA EAX [EAX*4+EAX]<br><font color=Indigo>15F:100018CF</font>    INC ECX<br><font color=Indigo>15F:100018D0</font>    CMP ECX,ESI    ESI中存有注册名的个数N<br><font color=Indigo>15F:100018D2</font>    LEA EAX,[EAX*2+EDX]    <br><font color=Indigo>15F:100018D5</font>    JL 100019C8    程式在此会有N个循环,由注册名来算出注册码.<br>...<br><font color=Indigo>15F:100018FF</font>    CALL 10001AE8    <br><font color=Indigo>15F:10001904</font>    MOV EAX,[EBX+24]    用D EAX可看到自己输入的注册码<br><font color=Indigo>15F:10001907</font>    MOV EDX,[ESP+18]    用D EDX可看到真正的注册码:bbdb0b92<br>抄下它吧,大功告成,下结论吧:<BR>Name: coolfly S/N: bbdb0b92<BR>到此为止,是不是觉得很简单,不要害怕,有什么不懂的可以来问我,共同学习,不要不懂装懂哦,年轻人要以学习为重.<P><BR><p><BR><p><div align="center"> <a href="new7.htm"><img src="pre.gif" alt="上一篇" WIDTH="109" HEIGHT="32"></a><img src="next.gif" alt="下一篇" WIDTH="108" HEIGHT="32"></div><P><font color=#6600ff>欢迎光临"破解交流网" <a href="http://coolfly.126.com">http://coolfly.126.com</a><BR>E-mail: <a href="mailto:coolfly@yeah.net">CoolFly@yeah.net</a></font></BODY></HTML>
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -