飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2224|回复: 1

教第二课作业 !

[复制链接]
  • TA的每日心情
    开心
    2018-1-6 14:28
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    发表于 2005-9-28 23:50:15 | 显示全部楼层 |阅读模式
    快刀斩乱麻
    [工具]PEID W32 OD
    检测无壳


    :0040150A 5D                      pop ebp
    :0040150B 3BC7                    cmp eax, edi
    :0040150D 7414                    je 00401523                        JE该成JNE
    :0040150F 53                      push ebx
    :00401510 53                      push ebx

    * Possible StringData Ref from Data Obj ->"注册码不正确!"
                                      |
    :00401511 6858504100              push 00415058

    * Reference To: MFC42.Ordinal:04B0, Ord:04B0h
                                      |
    :00401516 E8AFBF0000              Call 0040D4CA
    :0040151B 393D545C4100            cmp dword ptr [00415C54], edi
    :00401521 755C                    jne 0040157F


    注册成功 ~





    快刀斩乱麻
    [工具]PEID  W32 OD
    检测无壳

    :0040150A 5D                      pop ebp
    :0040150B 3BC7                    cmp eax, edi
    :0040150D 7414                    je 00401523                        JE该成JNE
    :0040150F 53                      push ebx
    :00401510 53                      push ebx

    * Possible StringData Ref from Data Obj ->"注册码不正确!"
                                      |
    :00401511 6858504100              push 00415058

    * Reference To: MFC42.Ordinal:04B0, Ord:04B0h
                                      |
    :00401516 E8AFBF0000              Call 0040D4CA
    :0040151B 393D545C4100            cmp dword ptr [00415C54], edi
    :00401521 755C                    jne 0040157F


    注册成功 ~





    超级电脑助手
    [工具]PDIE W32 OD
    检测无壳


    :0056C116 8BC6                    mov eax, esi
    :0056C118 E82F5BF0FF              call 00471C4C
    :0056C11D 837DFC00                cmp dword ptr [ebp-04], 00000000
    :0056C121 7442                    je 0056C165                          je修改JNE
    :0056C123 8D55F4                  lea edx, dword ptr [ebp-0C]
    :0056C126 A14C3D5B00              mov eax, dword ptr [005B3D4C]
    :0056C12B 8B00                    mov eax, dword ptr [eax]
    :0056C12D E886DEEFFF              call 00469FB8
    :0056C132 8B45F4                  mov eax, dword ptr [ebp-0C]
    :0056C135 8D55F8                  lea edx, dword ptr [ebp-08]
    :0056C138 E8DBDAE9FF              call 00409C18
    :0056C13D 8D45F8                  lea eax, dword ptr [ebp-08]

    * Possible StringData Ref from Code Obj ->"li1ul.dll"
                                      |
    :0056C140 BAB4C35600              mov edx, 0056C3B4
    :0056C145 E8728CE9FF              call 00404DBC
    :0056C14A 8B45F8                  mov eax, dword ptr [ebp-08]
    :0056C14D E8DED8E9FF              call 00409A30
    :0056C152 3C01                    cmp al, 01
    :0056C154 750F                    jne 0056C165                         jne修改JE

    * Possible StringData Ref from Code Obj ->"软件注册成功,谢谢注册。"
                                      |
    :0056C156 B8C8C35600              mov eax, 0056C3C8
    :0056C15B E8A056EDFF              call 00441800
    :0056C160 E994010000              jmp 0056C2F9

    注册成功,功能限制,在下面该了 4 处 。


    :00593991 BAB03A5900              mov edx, 00593AB0
    :00593996 E85D15E7FF              call 00404EF8
    :0059399B 750F                    jne 005939AC                          JNE该成JE

    * Possible StringData Ref from Code Obj ->"软件未注册,功能限制"
                                      |
    :0059399D B8BC3A5900              mov eax, 00593ABC
    :005939A2 E859DEEAFF              call 00441800
    :005939A7 E9C0000000              jmp 00593A6C



    :005AB8B3 BAB4BA5A00              mov edx, 005ABAB4
    :005AB8B8 E83B96E5FF              call 00404EF8
    :005AB8BD 751B                    jne 005AB8DA                          JNE该成JE

    * Possible StringData Ref from Code Obj ->"软件未注册,功能限制"
                                      |
    :005AB8BF B8C0BA5A00              mov eax, 005ABAC0
    :005AB8C4 E8375FE9FF              call 00441800
    :005AB8C9 A1D03C5B00              mov eax, dword ptr [005B3CD0]





    :00549D1A BAE4A15400              mov edx, 0054A1E4
    :00549D1F E8D4B1EBFF              call 00404EF8
    :00549D24 750F                    jne 00549D35                          JNE该成JE

    * Possible StringData Ref from Code Obj ->"软件未注册,功能限制"           
                                      |
    :00549D26 B8F0A15400              mov eax, 0054A1F0
    :00549D2B E8D07AEFFF              call 00441800
    :00549D30 E96F040000              jmp 0054A1A4





    :0056D3E2 BA20D55600              mov edx, 0056D520
    :0056D3E7 E80C7BE9FF              call 00404EF8
    :0056D3EC 751B                    jne 0056D409                         JNE该成JE

    * Possible StringData Ref from Code Obj ->"软件未注册,功能限制"
                                      |
    :0056D3EE B82CD55600              mov eax, 0056D52C
    :0056D3F3 E80844EDFF              call 00441800
    :0056D3F8 A1D03C5B00              mov eax, dword ptr [005B3CD0]


    注册成功 ~ 没有任何限制 !

    在这里感谢飘雪大哥耐心指点 ~      明白了超级电脑助手的爆破处 ```
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-12-1 11:04
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    发表于 2005-9-30 20:41:06 | 显示全部楼层
    批改!
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表