- UID
 - 65892
 
 注册时间2010-3-1
阅读权限50
最后登录1970-1-1
感悟天道 
   
 
 
 
TA的每日心情  | 慵懒 2024-12-4 10:07 | 
|---|
 
  签到天数: 444 天 [LV.9]以坛为家II  
 | 
 
 
发表于 2010-5-30 11:28:09
|
显示全部楼层
 
 
 
 本帖最后由 sdnyzjzx 于 2010-5-30 16:49 编辑  
 
我看到了,知道带壳分析,下面提出自己爆破方法: 
00423273    C645 D7 00      MOV BYTE PTR SS:[EBP-29],0  --->1 
看起来就注册了,用户名随便输入 
修改一下,上面那句是在OD调试中试的,看错跳转了,目的就是让 AL里值为1,现在修改一下,不改上面了,改下面一句 
00423277      8A45 D7       MOV AL,BYTE PTR SS:[EBP-29] ---> MOV AL,1 
或 
0042383A    8882 F8030000   MOV BYTE PTR DS:[EDX+3F8],AL    AL---->1 
改两句中任何一句,结果都是一样的,目的就是让 
00424CD6  |.  80B9 F8030000>CMP BYTE PTR DS:[ECX+3F8],0 
这里结果不一样,从而实现 
00424CDD  |. /0F84 1F020000 JE dump.00424F02 
这一句不要跳向注册失败,第一种方法应该更好一点 
这样算是完全爆破了吗? 
 
看来不对,继续学习....... |   
- 
 
 
 
- 
 
 
- 
CRACK.rar
 
565.94 KB, 下载次数: 0, 下载积分: 飘云币 -2 枚 
 
更新一下 
 
 
- 
 
 
- 
CRACK.rar
 
565.94 KB, 下载次数: 0, 下载积分: 飘云币 -2 枚 
 
 
 
 
 
 
 
 |