飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 53546|回复: 11

[求助] 明确断点,并在堆栈窗口获取到注册码,求指导用KEYMAKE写内存注册机

[复制链接]
  • TA的每日心情
    开心
    2024-1-13 22:14
  • 签到天数: 1471 天

    [LV.10]以坛为家III

    发表于 2007-5-11 10:06:36 | 显示全部楼层 |阅读模式
    该VB编写的程序,脱壳后我在
    004A5F95     F6C4 40                                     下断点一次   第一字节为F6    指令长度为3

    寄存器中的堆栈窗口
    EAX 00000120
    ECX 0000BDA6
    EDX 0012F068
    EBX 00000000
    ESP 0012F134
    EBP 0012F514
    ESI 660E60F4 MSVBVM60.__vbaStrMove
    EDI 001766FC UNICODE "837453431"
    EIP 0049F7D5         .0049F7D5
    C 0  ES 0023 32位 0(FFFFFFFF)
    P 1  CS 001B 32位 0(FFFFFFFF)
    A 0  SS 0023 32位 0(FFFFFFFF)
    Z 1  DS 0023 32位 0(FFFFFFFF)
    S 0  FS 003B 32位 7FFDF000(FFF)
    T 0  GS 0000 NULL
    D 0
    O 0  LastErr ERROR_SUCCESS (00000000)
    EFL 00000246 (NO,NB,E,BE,NS,PE,GE,LE)
    ST0 empty 6.4317236740067172630e-4932
    ST1 empty +UNORM 3000 00000020 F83D6606
    ST2 empty 3.0165872852183107940e+4306
    ST3 empty 7.4593514360062194020e+2550
    ST4 empty 2.4257971292246498640e+2571
    ST5 empty 1.0000000000000000000
    ST6 empty 1.0000000000000000000
    ST7 empty 296643006.00000000000
                   3 2 1 0      E S P U O Z D I
    FST 0120  Cond 0 0 0 1  Err 0 0 1 0 0 0 0 0  (LT)
    FCW 137F  Prec NEAR,64  掩码    1 1 1 1 1 1


      “ST7 empty 296643006.00000000000”部分的“296643006”就是软件的注册码。

    请问这种情况如何使用KEYMAKE编写内存注册机。望众高手不吝指点迷津。

    [ 本帖最后由 qslfz 于 2007-5-11 17:57 编辑 ]
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-1-13 22:14
  • 签到天数: 1471 天

    [LV.10]以坛为家III

     楼主| 发表于 2007-5-11 17:16:16 | 显示全部楼层
    怎么光见人看 不见人答疑???
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2016-10-21 20:30
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2007-5-11 22:11:55 | 显示全部楼层
    贴个图上来吧,这样是没办法知道的
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-1-13 22:14
  • 签到天数: 1471 天

    [LV.10]以坛为家III

     楼主| 发表于 2007-5-11 22:33:04 | 显示全部楼层
    论坛不能上传附件,怎么贴图?
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-5-11 23:33:05 | 显示全部楼层
    大哥,你用 F8 走几步,如果附近有 CALL 的话,就走进去,如果出现过明码的
    一定还会有痕迹的
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-1-13 22:14
  • 签到天数: 1471 天

    [LV.10]以坛为家III

     楼主| 发表于 2007-5-12 07:53:57 | 显示全部楼层
    可我进入CALL,里头是是算法验证。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-5-1 14:44
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2007-5-12 12:15:08 | 显示全部楼层
    什么软件,给个地址,看一下,光说不明白
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-1-13 22:14
  • 签到天数: 1471 天

    [LV.10]以坛为家III

     楼主| 发表于 2007-5-12 12:19:34 | 显示全部楼层
    软件下载地址:http://www.onlinedown.net/soft/44524.htm

    软件的算法CALL被多次调用,尝试爆破,偶技术太差,总是无法完美爆破。

    算法与其6.2版比又复杂了许多,请高手指点。在此多谢两位仁兄的帮助了。

    国产软件,本不能公开其注册追码过程,只为学习,迫不得已。

    [ 本帖最后由 qslfz 于 2007-5-12 12:27 编辑 ]
    PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2018-6-6 15:51
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2007-5-12 13:06:13 | 显示全部楼层
    你这跟到的是在浮点运算中,再跟跟看喽!~也只能这样了~
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-5-1 14:44
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2007-5-12 14:00:58 | 显示全部楼层
    粗劣的跟了一下没有发现明显对比,那样就没有办法写内存注册机了,只能这样跟踪了
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表