wufabiyu 发表于 2008-1-7 20:02:14

他是用delphi写的。
一个月前,我找到了它的注册文件的位置,是放在C:\RECYCLE\ 里面。
而且,所有的注册码在注册成功后,好像都是一样的。

freewold 发表于 2008-1-7 21:21:15

这个垃圾加密软件,我以前注册了,后悔,很容易破解

xzqd 发表于 2008-1-8 09:25:22

万能断点命令????????

xzqd 发表于 2008-1-8 09:29:09

原帖由 wufabiyu 于 2008-1-7 20:02 发表 https://www.chinapyg.com/images/common/back.gif
他是用delphi写的。
一个月前,我找到了它的注册文件的位置,是放在C:\RECYCLE\ 里面。
而且,所有的注册码在注册成功后,好像都是一样的。
没找到,C:\RECYCLE\ 里面只有毒霸的

wufabiyu 发表于 2008-1-8 21:49:03

回复 14# 的帖子

他隐藏的很严密,要用工具(文件夹嗅探)才可以的。
这家伙用了驱动,能够防嗅探,要先注册,再卸载。然后再嗅探。
不过。。。好像这个9200版本的注册文件好像换位置了。以前的版本是的确是放在那里的。
而且他好像是不只是一个文件的,还有注册表,两个要对比的完成注册检验的。

下面是E钻的注册过程

----------------------------------
增加值:2
----------------------------------
HKLM\SYSTEM\ControlSet001\Services\kmixer\Enum\0: "SW\{b7eafdc0-a680-11d0-96d8-00aa0051e51d}\{9B365890-165F-11D0-A195-0020AFD156E4}"
HKLM\SYSTEM\CurrentControlSet\Services\kmixer\Enum\0: "SW\{b7eafdc0-a680-11d0-96d8-00aa0051e51d}\{9B365890-165F-11D0-A195-0020AFD156E4}"

----------------------------------
修改值:5
----------------------------------
HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed: 21 44 48 00 5E 2B C6 5A DB D9 70 62 CC 7D D6 74 0A D9 FF 80 28 FD 62 A7 24 65 E7 A8 54 DD 28 5C 67 77 82 8A C5 2E 72 03 50 E5 0B 2D 2F B9 77 AF 1E AE 65 83 58 5A 58 E2 2D 82 58 FF 4D 06 43 AD CC A6 C8 7E A8 0F 97 91 BA 07 66 C3 D8 99 A6 EB
HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed: 92 DE D1 F7 5E 12 82 2C A9 A4 E4 84 A1 67 B7 CC 78 B1 57 5D 36 49 EF FE 62 57 0A B2 B0 77 8D 95 FF DC 5F B9 15 62 CA 0E 97 BF 86 41 CC 4B 81 3A C8 B1 C9 69 8E F9 C8 84 00 C0 6F C9 8C A3 BF 61 68 0B 1A 26 A8 98 18 C5 42 C3 3E C2 59 2F BE 43
HKLM\SYSTEM\ControlSet001\Services\kmixer\Enum\Count: 0x00000000
HKLM\SYSTEM\ControlSet001\Services\kmixer\Enum\Count: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\kmixer\Enum\NextInstance: 0x00000000
HKLM\SYSTEM\ControlSet001\Services\kmixer\Enum\NextInstance: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\kmixer\Enum\Count: 0x00000000
HKLM\SYSTEM\CurrentControlSet\Services\kmixer\Enum\Count: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\kmixer\Enum\NextInstance: 0x00000000
HKLM\SYSTEM\CurrentControlSet\Services\kmixer\Enum\NextInstance: 0x00000001

----------------------------------
文件增加:1
----------------------------------
C:\WINDOWS\Prefetch\EMON.EXE-0C71AF1E.pf

----------------------------------
文件修改:4
----------------------------------
C:\WINDOWS\system32\config\software.LOG
C:\Documents and Settings\Administrator\NTUSER.DAT.LOG
C:\recycle\ediamond.exe
C:\recycle\monedlocalfileadd.fod

----------------------------------
总计:12
----------------------------------

他还写了一个软件叫 极品私人密盘。这两个软件都没什么价值,就E钻的驱动,值得研究一下。密盘的注册也是在C:\RECYCLE\set.ini 里面。

nszy007 发表于 2008-1-14 09:56:12

谢谢LZ的破解分析,学习了。。。。

浪淘沙 发表于 2008-1-14 20:53:11

看不懂破文,感谢楼主的注册机

cpuer 发表于 2008-1-15 20:56:02

破解过程学习了

1677580 发表于 2008-1-16 09:42:09

谢谢楼主无私的奉献和学习精神

rmd 发表于 2008-1-23 18:46:37

如果能有“极品私人密盘”就更好!
页: 1 [2] 3
查看完整版本: E-钻文件夹加密大师