angelfish 发表于 2008-1-2 19:43:14

请问这个如何用keymake??谢谢~~~

如题

一软件已经脱壳,注册码已经确定在这里


00598C63|.8B85 E8FCFFFF          mov eax,dword ptr ss:

请问我用KEYMAKE怎么作呢??谢谢~~~

我刚来,菜鸟一只,请多多关照~~http://bbs.pediy.com/attachment.php?attachmentid=10853&stc=1&d=1199274975

[ 本帖最后由 angelfish 于 2008-1-2 19:44 编辑 ]

tianxj 发表于 2008-1-2 20:43:06

【内存注册机】
中断地址 598C63
中断次数 1
第一字节 8B
指令长度 6

内存方式-寄存器-EAX


如果VB,就勾选宽字符

angelfish 发表于 2008-1-3 11:35:35

版主,MS不行啊,还有就是我程序名称填的是加壳的那个,他连启动都不行,我换成了脱壳的倒是可以,请问这是怎么回事,而且按版主说的我试了下,不是出现码,而是出现如图:

tianxj 发表于 2008-1-3 14:45:59

【内存注册机】
中断地址 598C63
中断次数 1
第一字节 8B
指令长度 6

内存方式寄存器ebp
            偏移-318

这个呢

angelfish 发表于 2008-1-5 09:52:18

礇l?p?L?,?$?鴻,出现的是这个,选了宽字符也不行,出来的是0?????t,版主是不是与重启校验有关??还是我的注册码找错了,/:L ,如果是的话,浪费版主的时间了~~不好意思

xxdowns 发表于 2008-1-5 13:56:19

这个有可能是机器码,请继续分析,不要放弃。努力吧。

iawen 发表于 2008-1-5 14:07:24

用KEYMAKE制作内存补丁,尽量将断点下在CALL调用上,/:014

rxzcums 发表于 2008-1-6 17:19:26

原帖由 iawen 于 2008-1-5 14:07 发表 https://www.chinapyg.com/images/common/back.gif
用KEYMAKE制作内存补丁,尽量将断点下在CALL调用上,/:014

恩,这个是经验啊!

angelfish 发表于 2008-1-7 16:11:57

/:good /:good回去试试~~
页: [1]
查看完整版本: 请问这个如何用keymake??谢谢~~~