609358291 发表于 2007-12-23 00:37:37

关于里诺软件的暗桩。

大家好,我是新来的学员,刚学破解不久,破过了几个简单的管理软件,但是这样的软件一般都有暗桩,我就搞不定了,因为实在菜。昨天碰到了里诺进销存管理软件 V3.23 单机版,追码很简单,就不说了,但是对于它的账单暗限制的桩搞不定他,上网找了一下,是有一些破解的补丁。但是没有找到教程。只好上来求助了,下面是它的截图,不知道在这里怎么爆破,因为我实在太菜了,大家多多指教,有兴趣的研究一下,呵呵。


006FC719   .E8 4AE8FFFF   CALL jxc.006FAF68
006FC71E   .8B55 A8       MOV EDX,DWORD PTR SS:
006FC721   .A1 4C527300   MOV EAX,DWORD PTR DS:
006FC726   .8B00          MOV EAX,DWORD PTR DS:
006FC728   .8B80 20070000 MOV EAX,DWORD PTR DS:
006FC72E   .E8 9D8BD0FF   CALL jxc.004052D0
006FC733      0F85 87000000 JNZ jxc.006FC7C0
006FC739   .A1 4C527300   MOV EAX,DWORD PTR DS:
006FC73E   .8B00          MOV EAX,DWORD PTR DS:
006FC740   .C680 18070000>MOV BYTE PTR DS:,0
006FC747   .8B45 FC       MOV EAX,DWORD PTR SS:
006FC74A   .81B8 10050000>CMP DWORD PTR DS:,0C8
006FC754   .7D 13         JGE SHORT jxc.006FC769
006FC756   .8B45 FC       MOV EAX,DWORD PTR SS:
006FC759   .81B8 14050000>CMP DWORD PTR DS:,0C8
006FC763      0F8C B4000000 JL jxc.006FC81D
006FC769   >A1 4C527300   MOV EAX,DWORD PTR DS:
006FC76E   .8B00          MOV EAX,DWORD PTR DS:
006FC770   .80B8 38080000>CMP BYTE PTR DS:,0
006FC777   .75 13         JNZ SHORT jxc.006FC78C
006FC779   .A1 4C527300   MOV EAX,DWORD PTR DS:
006FC77E   .8B00          MOV EAX,DWORD PTR DS:
006FC780   .C680 18070000>MOV BYTE PTR DS:,0
006FC787   .E9 91000000   JMP jxc.006FC81D
006FC78C   >A1 4C527300   MOV EAX,DWORD PTR DS:
006FC791   .8B00          MOV EAX,DWORD PTR DS:
006FC793   .C680 18070000>MOV BYTE PTR DS:,1
006FC79A   .A1 4C527300   MOV EAX,DWORD PTR DS:
006FC79F   .8B00          MOV EAX,DWORD PTR DS:
006FC7A1   .33D2          XOR EDX,EDX
006FC7A3   .8990 2C080000 MOV DWORD PTR DS:,EDX
006FC7A9   .6A 00         PUSH 0                                 ; /Arg1 = 00000000
006FC7AB   .66:8B0D 9CCD6>MOV CX,WORD PTR DS:            ; |
006FC7B2   .B2 03         MOV DL,3                                 ; |
006FC7B4   .B8 A8CD6F00   MOV EAX,jxc.006FCDA8                     ; |您使用的是试用版,请联系里诺软件购买正式版本!
006FC7B9   .E8 4641D4FF   CALL jxc.00440904                        ; \jxc.00440904
006FC7BE   .EB 5D         JMP SHORT jxc.006FC81D
006FC7C0   >A1 4C527300   MOV EAX,DWORD PTR DS:
006FC7C5   .8B00          MOV EAX,DWORD PTR DS:
006FC7C7   .83B8 2C080000>CMP DWORD PTR DS:,0
006FC7CE   .7D 0F         JGE SHORT jxc.006FC7DF
006FC7D0   .A1 4C527300   MOV EAX,DWORD PTR DS:
006FC7D5   .8B00          MOV EAX,DWORD PTR DS:
006FC7D7   .33D2          XOR EDX,EDX
006FC7D9   .8990 2C080000 MOV DWORD PTR DS:,EDX
006FC7DF   >8B45 FC       MOV EAX,DWORD PTR SS:
006FC7E2   .83B8 10050000>CMP DWORD PTR DS:,32
006FC7E9      7C 32         JL SHORT jxc.006FC81D
006FC7EB   .A1 4C527300   MOV EAX,DWORD PTR DS:
006FC7F0   .8B00          MOV EAX,DWORD PTR DS:
006FC7F2   .33D2          XOR EDX,EDX
006FC7F4   .8990 2C080000 MOV DWORD PTR DS:,EDX
006FC7FA   .A1 4C527300   MOV EAX,DWORD PTR DS:
006FC7FF   .8B00          MOV EAX,DWORD PTR DS:
006FC801   .C680 18070000>MOV BYTE PTR DS:,1
006FC808   .6A 00         PUSH 0                                 ; /Arg1 = 00000000
006FC80A   .66:8B0D 9CCD6>MOV CX,WORD PTR DS:            ; |
006FC811   .B2 03         MOV DL,3                                 ; |
006FC813   .B8 E0CD6F00   MOV EAX,jxc.006FCDE0                     ; |单据数量已达到了限制,请联系里诺软件公司购买正版软件!
006FC818   .E8 E740D4FF   CALL jxc.00440904                        ; \jxc.00440904
006FC81D   >8D55 A0       LEA EDX,DWORD PTR SS:
006FC820   .A1 90557300   MOV EAX,DWORD PTR DS:
006FC825   .8B00          MOV EAX,DWORD PTR DS:
006FC827   .E8 1028DBFF   CALL jxc.004AF03C

siaoxing 发表于 2007-12-23 19:55:46

你在代码中查找mov BYTE PTR DS:,1试试,

609358291 发表于 2007-12-24 12:16:55

楼上的兄弟,查这个代码怎么用的呢?

野猫III 发表于 2007-12-24 16:47:50

原帖由 609358291 于 2007-12-24 12:16 发表 https://www.chinapyg.com/images/common/back.gif
楼上的兄弟,查这个代码怎么用的呢?

Ctrl+F

ant3000 发表于 2008-7-16 16:39:20

其实去暗桩很简单楼主已经找到大概的地方了,
只要修改006FC780   .C680 18070000>MOV BYTE PTR DS:,0
0为1就行了,就可以去掉这个暗桩了,就没有200条记录限制的问题
页: [1]
查看完整版本: 关于里诺软件的暗桩。