- UID
 - 74
 
 注册时间2005-1-12
阅读权限50
最后登录1970-1-1
感悟天道 
   
 
 
 
该用户从未签到  
 | 
 
前几天在天空上看到的连连看3.0助手,其实就是个作弊器. 
竟然伸手要10元,不是说了我没钱吗?.... 
先下来装上说. 
未注册版什么都不能过3,哎-- 
跟跟说 
PEID检测没壳,天助我也! 
w32dasm反汇编 
串式参考 双击"您未注册,每次运行只能使用3次,注册吗?" ,来到这里: 
 
:00472043 833D6C5E470003 cmp dword ptr [00475E6C], 00000003 <-和3 比较 
:0047204A 7E1E jle 0047206A<-小于就跳,改做JMP,哈哈 
 
* Possible StringData Ref from Code Obj ->"您未注册,每次运行只能使用3次,注册吗?" 
| 
:0047204C B878204700 mov eax, 00472078 
:00472051 E8EE61FFFF call 00468244 
 
 
再双击"您未注册,数值不能超过3,.."来到下面: 
 
:004725B1 E806C3FFFF call 0046E8BC 
:004725B6 83F803 cmp eax, 00000003 <还是与3比较 
:004725B9 7E27 jle 004725E2 <-小于就跳,不然"未注册"改为jmp 
:004725BB BA03000000 mov edx, 00000003 
:004725C0 8BC6 mov eax, esi 
:004725C2 E87DC3FFFF call 0046E944 
 
* Possible StringData Ref from Code Obj ->"您未注册,数值不能超过3,注册吗?" 
| 
:004725C7 B8F0254700 mov eax, 004725F0 
:004725CC E8735CFFFF call 00468244 
:004725D1 83F806 cmp eax, 00000006 
:004725D4 750C jne 004725E2 
:004725D6 33D2 xor edx, edx 
 
好了,到这里就OK了,为了打开时好看些,改了下面: 
:004713B7 58 pop eax 
:004713B8 E8E72FF9FF call 004043A4 
:004713BD 751D jne 004713DC <这里改为nop, 以显示下面的信息. 
 
* Possible StringData Ref from Code Obj ->"已注册版本" 
| 
:004713BF BA60144700 mov edx, 00471460 
:004713C4 8B83FC020000 mov eax, dword ptr [ebx+000002FC] 
呵呵,就这些了 
总结一下: 
0047204A 7E1E 的7E改为EB 
004725B9 7E27 的7E改为EB 
:004713BD 751D 的751D改为9090 
一切OK了 
再运行已没有限制了哟! 
 
 
附上原版下载地址:http://www2.skycn.com/soft/14029.html 
 
 
 
偶的水平也就如此了!进步ing.... 
 
[ 本帖最后由 tigerisme 于 2006-8-26 20:54 编辑 ] |   
 
 
 
 |