- UID
 - 11198
 
 注册时间2006-4-23
阅读权限20
最后登录1970-1-1
以武会友 
   
 
 
 
TA的每日心情  | 郁闷 2018-7-2 23:34 | 
|---|
 
  签到天数: 1 天 [LV.1]初来乍到  
 | 
 
 
 楼主 |
发表于 2007-10-23 15:45:03
|
显示全部楼层
 
 
 
脱壳自校验己搞定!谢谢难民兄指点!爆破部分!因为是重启验证!所以没有搞定!不过注册成功的信息己解决! 
这是代码部分!00459E05    833D 00D04900 0>cmp     dword ptr [49D000], 0 
00459E0C    75 08           jnz     short 00459E16  -----------------让它跳! 
00459E0E    DC35 A0184000   fdiv    qword ptr [4018A0] 
00459E14    EB 11           jmp     short 00459E27 
00459E16    FF35 A4184000   push    dword ptr [4018A4] 
00459E1C    FF35 A0184000   push    dword ptr [4018A0] 
00459E22    E8 2DA8FAFF     call    <jmp.&MSVBVM60._adj_fdiv_m64> 
00459E27    DC0D 98184000   fmul    qword ptr [401898] 
 
00459EB7    66:8985 4CFFFFF>mov     word ptr [ebp-B4], ax 
00459EBE    E8 C9A8FAFF     call    <jmp.&MSVBVM60.__vbaFreeObj> 
00459EC3    8D4D BC         lea     ecx, dword ptr [ebp-44] 
00459EC6    E8 51A9FAFF     call    <jmp.&MSVBVM60.__vbaFreeVar> 
00459ECB    66:39B5 4CFFFFF>cmp     word ptr [ebp-B4], si 
00459ED2    0F85 05020000   jnz     0045A0DD--------------------不让它跳 
00459ED8    8B45 08         mov     eax, dword ptr [ebp+8] 
00459EDB    50              push    eax 
00459EDC    8B08            mov     ecx, dword ptr [eax] 
00459EDE    FF91 10030000   call    dword ptr [ecx+310] 
00459EE4    50              push    eax 
00459EE5    8D45 CC         lea     eax, dword ptr [ebp-34] 
00459EE8    50              push    eax 
 
00459F20    FF75 E4         push    dword ptr [ebp-1C] 
00459F23    83C0 50         add     eax, 50 
00459F26    8985 18FFFFFF   mov     dword ptr [ebp-E8], eax 
00459F2C    E8 2FAAFAFF     call    <jmp.&MSVBVM60.__vbaI4Str>----NOP掉! 
00459F31    50              push    eax 
00459F32    E8 03A9FAFF     call    <jmp.&MSVBVM60.__vbaStrI4> 
00459F37    8BD0            mov     edx, eax 
00459F39    8D4D E0         lea     ecx, dword ptr [ebp-20] 
00459F3C    E8 BDA8FAFF     call    <jmp.&MSVBVM60.__vbaStrMove> 
00459F41    8B8D 18FFFFFF   mov     ecx, dword ptr [ebp-E8] 
00459F47    8BD0            mov     edx, eax 
00459F49    E8 E6A8FAFF     call    <jmp.&MSVBVM60.__vbaStrCopy> 
00459F4E    8D45 E0         lea     eax, dword ptr [ebp-20] 
00459F51    50              push    eax 
00459F52    8D45 E4         lea     eax, dword ptr [ebp-1C] 
00459F55    50              push    eax 
00459F56    6A 02           push    2 
00459F58    E8 47A8FAFF     call    <jmp.&MSVBVM60.__vbaFreeStrList> 
00459F5D    83C4 0C         add     esp, 0C 
00459F60    8D4D CC         lea     ecx, dword ptr [ebp-34] 
00459F63    E8 24A8FAFF     call    <jmp.&MSVBVM60.__vbaFreeObj> 
00459F68    8B85 18FFFFFF   mov     eax, dword ptr [ebp-E8] 
00459F6E    FF30            push    dword ptr [eax] 
00459F70    FF75 E8         push    dword ptr [ebp-18] 
00459F73    E8 20A8FAFF     call    <jmp.&MSVBVM60.__vbaStrCmp> 
00459F78    85C0            test    eax, eax 
00459F7A    0F84 5D010000   je      0045A0DD 
重启验证还希望大侠能够指一下啊!感觉这个软件防破解有点变态! 
 
[ 本帖最后由 hangyubin 于 2007-10-23 15:50 编辑 ] |   
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?加入我们 
 
 
 
x
 
 
 
 
 |