双色球分析预测大师追码及制作内存注册机
【破文标题】[原创]双色球分析预测大师追码及制作内存注册机【破文作者】gdyyhk
【作者邮箱】pygyyhk@126.com
【作者主页】A/N
【破解工具】peid0.94+OD
【破解平台】XPsp2
【软件名称】双色球分析预测大师
【软件大小】~2.7m
【原版下载】请到天空或华军下载
【保护方式】注册码及功能限制
【软件简介】一个不错的双色球分析软件
【破解声明】初学Crack,只是感兴趣,没有其它目的。失误之处敬请诸位大侠赐教!
------------------------------------------------------------------------
【破解过程】
1.peid查壳,无壳,Borland Delphi 6.0 - 7.0编译.俺喜欢.运行程序,找到注册窗口进行注册,输入试练码7777777777777777注册信息进行检测!软件无提示!
2.OD载入,查找字符串“注册”,发现有“你已注册,欢迎你使用本系统”提示,双击来到
00558851 .BA F0885500 MOV EDX,双色球分.005588F0 ;你已注册,欢迎你使用本系统
向上寻找,来到:
0055878A|.E8 E548EEFF CALL 双色球分.0043D074
0055878F|.8945 DC MOV DWORD PTR SS:,EAX
00558792|.33C0 XOR EAX,EAX
00558794|.55 PUSH EBP ;此处下断
00558795|.68 37885500 PUSH 双色球分.00558837
0055879A|.64:FF30 PUSH DWORD PTR FS:
0055879D|.64:8920 MOV DWORD PTR FS:,ESP
005587A0|.BA 01000080 MOV EDX,80000001
005587A5|.8B45 DC MOV EAX,DWORD PTR SS:
005587A8|.E8 6749EEFF CALL 双色球分.0043D114
005587AD B1 01 MOV CL,1
005587AF|.BA C4885500 MOV EDX,双色球分.005588C4 ;software\ssqsettings此处为注册名写入注册表路径
005587B4|.8B45 DC MOV EAX,DWORD PTR SS:
005587B7|.E8 BC49EEFF CALL 双色球分.0043D178
005587BC 3C 01 CMP AL,1
005587BE 75 59 JNZ SHORT 双色球分.00558819
005587C0|.8D4D F4 LEA ECX,DWORD PTR SS:
005587C3|.8B55 F8 MOV EDX,DWORD PTR SS: ;堆栈出现机器码
005587C6 >|.8B45 FC MOV EAX,DWORD PTR SS: ;机器码送入EDX
005587C9|.E8 96F6FFFF CALL 双色球分.00557E64
005587CE|.8D4D F0 LEA ECX,DWORD PTR SS:
005587D1|.BA E4885500 MOV EDX,双色球分.005588E4 ;zcm注册表中的字符串名
005587D6|.8B45 DC MOV EAX,DWORD PTR SS:
005587D9|.E8 624BEEFF CALL 双色球分.0043D340
005587DE|.8D45 AD LEA EAX,DWORD PTR SS: ;EAX出现假码
005587E1|.8B55 F4 MOV EDX,DWORD PTR SS: ;堆栈出现真码
005587E4|.E8 1717EBFF CALL 双色球分.00409F00 真码送入EDX
005587E9|.8D45 8E LEA EAX,DWORD PTR SS:
005587EC|.8B55 F0 MOV EDX,DWORD PTR SS:
005587EF|.E8 0C17EBFF CALL 双色球分.00409F00
005587F4|.8D55 8E LEA EDX,DWORD PTR SS:
005587F7|.8D45 AD LEA EAX,DWORD PTR SS:
005587FA|.E8 6117EBFF CALL 双色球分.00409F60 ;真假比较此处做注册机
005587FF|.85C0 TEST EAX,EAX
00558801|.75 0D JNZ SHORT 双色球分.00558810
00558803|.A1 DCDB5500 MOV EAX,DWORD PTR DS:
00558808|.C700 FFFFFFFF MOV DWORD PTR DS:,-1
0055880E|.EB 09 JMP SHORT 双色球分.00558819
00558810|>A1 DCDB5500 MOV EAX,DWORD PTR DS:
00558815|.33D2 XOR EDX,EDX
00558817|.8910 MOV DWORD PTR DS:,EDX
00558819|>33C0 XOR EAX,EAX
0055881B|.5A POP EDX
0055881C|.59 POP ECX
0055881D|.59 POP ECX
0055881E|.64:8910 MOV DWORD PTR FS:,EDX
00558821|.68 3E885500 PUSH 双色球分.0055883E
00558826|>8B45 DC MOV EAX,DWORD PTR SS:
00558829|.E8 B648EEFF CALL 双色球分.0043D0E4
0055882E|.8B45 DC MOV EAX,DWORD PTR SS:
00558831|.E8 C2B3EAFF CALL 双色球分.00403BF8
00558836\.C3 RETN
00558837 .^ E9 50BBEAFF JMP 双色球分.0040438C
0055883C .^ EB E8 JMP SHORT 双色球分.00558826
0055883E .A1 DCDB5500 MOV EAX,DWORD PTR DS:
00558843 .8338 00 CMP DWORD PTR DS:,0
00558846 74 15 JE SHORT 双色球分.0055885D ;关键跳,爆破则将74改75或将JE改为JNE
00558848 .8B45 FC MOV EAX,DWORD PTR SS:
0055884B .8B80 08030000 MOV EAX,DWORD PTR DS:
00558851 .BA F0885500 MOV EDX,双色球分.005588F0 ;你已注册,欢迎你使用本系统
00558856 .E8 59ECEFFF CALL 双色球分.004574B4
0055885B .EB 13 JMP SHORT 双色球分.00558870
0055885D >8B45 FC MOV EAX,DWORD PTR SS:
00558860 .8B80 08030000 MOV EAX,DWORD PTR DS:
00558866 .BA 14895500 MOV EDX,双色球分.00558914 ;你尚未注册,超强组号等重要功能 \n将不能使用。本软件收费低廉,但 \n功能强大,设置合理,分析精确,速度 \n极快。希望大家能注册成正式用户, \n以便能使用其所有功能
0055886B .E8 44ECEFFF CALL 双色球分.004574B4
------------------------------------------------------------------------
【破解总结】 经典的明码比较,适合我等菜鸟练手!
------------------------------------------------------------------------
【版权声明】属于www.chinapyg.com
[ 本帖最后由 gdyyhk 于 2007-4-6 11:30 编辑 ] 谢谢楼主共享教程~!~! 不错。收藏 恩学习了 。