标志位爆破 音频转化大师 9.0
【破文标题】标志位爆破 音频转化大师 9.0【破文作者】四有青年
【作者邮箱】[email protected]
【作者主页】四有D☆I☆O论坛
【破解工具】od
【破解平台】盗版xp
【软件名称】音频转化大师 9.0
【软件大小】
【原版下载】
【保护方式】注册名对应注册码
【软件简介】
【破解声明】熟能生巧,练才是正道!!
------------------------------------------------------------------------
【破解过程】
实在是追不出注册码,还是标志位破解的。
0050A711|.E8 FE100000 CALL AudioCon.0050B814
0050A716|.84C0 TEST AL,AL
0050A718|.74 7D JE SHORT AudioCon.0050A797
0050A71A|.A1 E8545200 MOV EAX,DWORD PTR DS:
0050A71F|.8B00 MOV EAX,DWORD PTR DS:
0050A721|.8B88 08030000 MOV ECX,DWORD PTR DS:
0050A727|.B2 01 MOV DL,1
0050A729|.A1 18014400 MOV EAX,DWORD PTR DS:
0050A72E|.E8 955AF3FF CALL AudioCon.004401C8
0050A733|.8BD8 MOV EBX,EAX
0050A735|.8B45 F8 MOV EAX,DWORD PTR SS:
0050A738|.50 PUSH EAX
0050A739|.B9 E4A75000 MOV ECX,AudioCon.0050A7E4 ;ASCII "username"
0050A73E|.BA F8A75000 MOV EDX,AudioCon.0050A7F8 ;ASCII "user_info"
0050A718关键跳,不跳就写注册文件registration.ini
这里可以爆破,改为jmp,于是提示注册成功,并且生成registration.ini,内容如下:
username=cracked by 四有青年
regcode =联系我:[email protected]
但是重新运行的话却还是提示要注册,所以才用标志位爆破法,根据上面可以知道
0050A716|.84C0 TEST AL,AL
意思就是测试al的值,然后决定下面是跳还是不跳,所以只要进去0050A711 这个call,并在最后返回前的几行找到给al或者eax赋值的语句,把它改得使之返回为1就可以了,我记得当时好像是一句mov eax,ebx吧,若是改成mov eax,1的话,下面的几行就给覆盖掉了,怪麻烦的,反正验证只是验证al的值,所以就改成mov al,1就可以了,保存,试验,不提示要注册了,并且发现转换的2分钟限制也没有了,应该是完美破解了。
虽然在字符串里发现有这个:
0051BEC4|.E8 1FE5EEFF CALL AudioCon.0040A3E8
0051BEC9|.85C0 TEST EAX,EAX
0051BECB|.75 1D JNZ SHORT AudioCon.0051BEEA
0051BECD|>B8 58BF5100 MOV EAX,AudioCon.0051BF58 ;ASCII "This is a cracked version. Please buy our full version!"
但是并没有出现,就算是个暗桩也说明跳过去了,应该那个是对付0050A718|.74 7D JE SHORT AudioCon.0050A797直接改jmp或者jnz的吧。
------------------------------------------------------------------------
【破解总结】标志位破解是爆破的进阶。
------------------------------------------------------------------------
【版权声明】随便转,别把俺名字换成你的就成 应该是飞翼的软件吧 哈哈,向LZ学习哈/:good 是要好好学习。 向楼主学习了.... 楼主很细心,呵呵。 请问楼主那里有这个原版下载,我想下来试试 嗯.有时标致位不好找.有提示的好找.
页:
[1]