- UID
 - 16583
 
 注册时间2006-6-25
阅读权限20
最后登录1970-1-1
以武会友 
   
 
 
 
TA的每日心情  | 开心 2024-8-9 22:30 | 
|---|
 
  签到天数: 1 天 [LV.1]初来乍到  
 | 
 
【破文标题】标志位爆破 音频转化大师 9.0 
【破文作者】四有青年 
【作者邮箱】[email protected] 
【作者主页】四有D☆I☆O论坛 
【破解工具】od 
【破解平台】盗版xp 
【软件名称】音频转化大师 9.0 
【软件大小】 
【原版下载】 
【保护方式】注册名对应注册码 
【软件简介】 
【破解声明】熟能生巧,练才是正道!! 
------------------------------------------------------------------------ 
【破解过程】 
 
 
 
实在是追不出注册码,还是标志位破解的。 
 
 
0050A711  |.  E8 FE100000   CALL AudioCon.0050B814 
0050A716  |.  84C0          TEST AL,AL 
0050A718  |.  74 7D         JE SHORT AudioCon.0050A797 
0050A71A  |.  A1 E8545200   MOV EAX,DWORD PTR DS:[5254E8] 
0050A71F  |.  8B00          MOV EAX,DWORD PTR DS:[EAX] 
0050A721  |.  8B88 08030000 MOV ECX,DWORD PTR DS:[EAX+308] 
0050A727  |.  B2 01         MOV DL,1 
0050A729  |.  A1 18014400   MOV EAX,DWORD PTR DS:[440118] 
0050A72E  |.  E8 955AF3FF   CALL AudioCon.004401C8 
0050A733  |.  8BD8          MOV EBX,EAX 
0050A735  |.  8B45 F8       MOV EAX,DWORD PTR SS:[EBP-8] 
0050A738  |.  50            PUSH EAX 
0050A739  |.  B9 E4A75000   MOV ECX,AudioCon.0050A7E4                ;  ASCII "username" 
0050A73E  |.  BA F8A75000   MOV EDX,AudioCon.0050A7F8                ;  ASCII "user_info" 
 
 
 
0050A718关键跳,不跳就写注册文件registration.ini 
 
这里可以爆破,改为jmp,于是提示注册成功,并且生成registration.ini,内容如下: 
 
[user_info] 
username=cracked by 四有青年 
regcode        =联系我:[email protected] 
 
 
但是重新运行的话却还是提示要注册,所以才用标志位爆破法,根据上面可以知道 
 
0050A716  |.  84C0          TEST AL,AL 
 
意思就是测试al的值,然后决定下面是跳还是不跳,所以只要进去0050A711 这个call,并在最后返回前的几行找到给al或者eax赋值的语句,把它改得使之返回为1就可以了,我记得当时好像是一句mov eax,ebx吧,若是改成mov eax,1的话,下面的几行就给覆盖掉了,怪麻烦的,反正验证只是验证al的值,所以就改成mov al,1就可以了,保存,试验,不提示要注册了,并且发现转换的2分钟限制也没有了,应该是完美破解了。 
 
 
虽然在字符串里发现有这个: 
 
0051BEC4  |.  E8 1FE5EEFF   CALL AudioCon.0040A3E8 
0051BEC9  |.  85C0          TEST EAX,EAX 
0051BECB  |.  75 1D         JNZ SHORT AudioCon.0051BEEA 
0051BECD  |>  B8 58BF5100   MOV EAX,AudioCon.0051BF58                ;  ASCII "This is a cracked version. Please buy our full version!" 
 
 
但是并没有出现,就算是个暗桩也说明跳过去了,应该那个是对付0050A718  |.  74 7D         JE SHORT AudioCon.0050A797直接改jmp或者jnz的吧。 
 
 
 
 
------------------------------------------------------------------------ 
【破解总结】标志位破解是爆破的进阶。 
------------------------------------------------------------------------ 
【版权声明】随便转,别把俺名字换成你的就成 |   
 
评分
- 
查看全部评分
 
 
 
 
 
 |