ZHOU2X 发表于 2006-11-21 21:18:49

QQ聊天记录查看器 5.3 爆破

QQ聊天记录查看器 5.3
软件大小:260KB
软件语言:简体中文
软件类别:国产软件/共享版/QQ 专区
运行环境:Win9x/Me/NT/2000/XP/2003
加入时间:2006-11-21 16:13:17
下载地址: http://www.onlinedown.net/soft/47456.htm
详细信息:
QQ聊天记录查看器 又名QQ聊天记录者或QQ聊天记录读取器本软件绿色软件,无需安装,对所有QQ版本都有效. ……你点中一个QQ好友,右键点击查看聊天记录,你就可以看到这个QQ号的所有本地聊天记录了

无壳,Delphi编的,OD载入,搜索“注册号无效”


0046EF04/.55                        push    ebp
0046EF05|.8BEC                      mov   ebp, esp
0046EF07|.83C4 F4                   add   esp, -0C
0046EF0A|.33C9                      xor   ecx, ecx
0046EF0C|.894D F4                   mov   dword ptr , ecx
0046EF0F|.8955 F8                   mov   dword ptr , edx
0046EF12|.8945 FC                   mov   dword ptr , eax
0046EF15|.33C0                      xor   eax, eax
0046EF17|.55                        push    ebp
0046EF18|.68 C3EF4600               push    0046EFC3
0046EF1D|.64:FF30                   push    dword ptr fs:
0046EF20|.64:8920                   mov   dword ptr fs:, esp
0046EF23|.8D55 F4                   lea   edx, dword ptr
0046EF26|.8B45 FC                   mov   eax, dword ptr
0046EF29|.8B80 F0020000             mov   eax, dword ptr
0046EF2F|.E8 2096FCFF               call    00438554
0046EF34|.8B55 F4                   mov   edx, dword ptr
0046EF37|.B8 E89C4800               mov   eax, 00489CE8
0046EF3C|.E8 8F53F9FF               call    004042D0
0046EF41|.A1 E89C4800               mov   eax, dword ptr
0046EF46|.E8 19FDFFFF               call    0046EC64                        ;关键CALL,跟进
0046EF4B|.A3 EC9C4800               mov   dword ptr , eax
0046EF50|.833D EC9C4800 00          cmp   dword ptr , 0
0046EF57|.74 34                     je      short 0046EF8D
0046EF59|.6A 00                     push    0
0046EF5B|.A1 E89C4800               mov   eax, dword ptr
0046EF60|.E8 C757F9FF               call    0040472C
0046EF65|.50                        push    eax
0046EF66|.68 D0EF4600               push    0046EFD0                         ;注册成功
0046EF6B|.8B45 FC                   mov   eax, dword ptr
0046EF6E|.E8 61FCFCFF               call    0043EBD4
0046EF73|.50                        push    eax                              ; |hOwner
0046EF74|.E8 2F80F9FF               call    <jmp.&user32.MessageBoxA>      ; \MessageBoxA
0046EF79|.A1 E89C4800               mov   eax, dword ptr
0046EF7E|.E8 A1FEFFFF               call    0046EE24
0046EF83|.8B45 FC                   mov   eax, dword ptr
0046EF86|.E8 615DFEFF               call    00454CEC
0046EF8B|.EB 20                     jmp   short 0046EFAD
0046EF8D|>6A 00                     push    0
0046EF8F|.A1 E89C4800               mov   eax, dword ptr
0046EF94|.E8 9357F9FF               call    0040472C
0046EF99|.50                        push    eax
0046EF9A|.68 DCEF4600               push    0046EFDC                         ;注册号无效
0046EF9F|.8B45 FC                   mov   eax, dword ptr
0046EFA2|.E8 2DFCFCFF               call    0043EBD4
0046EFA7|.50                        push    eax                              ; |hOwner
0046EFA8|.E8 FB7FF9FF               call    <jmp.&user32.MessageBoxA>      ; \MessageBoxA
0046EFAD|>33C0                      xor   eax, eax
0046EFAF|.5A                        pop   edx
0046EFB0|.59                        pop   ecx
0046EFB1|.59                        pop   ecx
0046EFB2|.64:8910                   mov   dword ptr fs:, edx
0046EFB5|.68 CAEF4600               push    0046EFCA
0046EFBA|>8D45 F4                   lea   eax, dword ptr
0046EFBD|.E8 BA52F9FF               call    0040427C
0046EFC2\.C3                        retn

关键CALL,跟进

0046EC64/.55                        push    ebp
0046EC65|.8BEC                      mov   ebp, esp
0046EC67|.83C4 C8                   add   esp, -38
0046EC6A|.8945 FC                   mov   dword ptr , eax
0046EC6D|.8B45 FC                   mov   eax, dword ptr
0046EC70|.E8 A75AF9FF               call    0040471C
0046EC75|.33C0                      xor   eax, eax
0046EC77|.55                        push    ebp
0046EC78|.68 A3ED4600               push    0046EDA3
0046EC7D|.64:FF30                   push    dword ptr fs:
0046EC80|.64:8920                   mov   dword ptr fs:, esp
0046EC83|.33C0                      xor   eax, eax
0046EC85|.8945 F8                   mov   dword ptr , eax
0046EC88|.8B45 FC                   mov   eax, dword ptr
0046EC8B|.E8 A458F9FF               call    00404534
0046EC90|.83F8 10                   cmp   eax, 10
0046EC93|.0F8C F4000000             jl      0046ED8D
0046EC99|.8B45 FC                   mov   eax, dword ptr
0046EC9C|.E8 9358F9FF               call    00404534
0046ECA1|.83F8 10                   cmp   eax, 10
0046ECA4|.0F8F E3000000             jg      0046ED8D
0046ECAA|.8B45 FC                   mov   eax, dword ptr
0046ECAD|.BA BCED4600               mov   edx, 0046EDBC                  ;1163659294813585
0046ECB2|.E8 C159F9FF               call    00404678
0046ECB7|.0F84 D0000000             je      0046ED8D
0046ECBD|.8B45 FC                   mov   eax, dword ptr
0046ECC0|.BA D8ED4600               mov   edx, 0046EDD8                  ;0386848021608060
0046ECC5|.E8 AE59F9FF               call    00404678
0046ECCA|.0F84 BD000000             je      0046ED8D
0046ECD0|.8B45 FC                   mov   eax, dword ptr
0046ECD3|.BA F4ED4600               mov   edx, 0046EDF4                  ;8319e4005f00pyg0
0046ECD8|.E8 9B59F9FF               call    00404678
0046ECDD|.0F84 AA000000             je      0046ED8D
0046ECE3|.8B45 FC                   mov   eax, dword ptr
0046ECE6|.BA 10EE4600               mov   edx, 0046EE10                  ;0566838690673180
0046ECEB|.E8 8859F9FF               call    00404678
0046ECF0|.0F84 97000000             je      0046ED8D
0046ECF6|.33C0                      xor   eax, eax
0046ECF8|.8945 DC                   mov   dword ptr , eax
0046ECFB|>8B45 FC                   /mov   eax, dword ptr
0046ECFE|.8B55 DC                   |mov   edx, dword ptr
0046ED01|.8A0410                  |mov   al, byte ptr
0046ED04|.E8 13FFFFFF               |call    0046EC1C
0046ED09|.8B55 DC                   |mov   edx, dword ptr
0046ED0C|.884415 CB               |mov   byte ptr , al
0046ED10|.FF45 DC                   |inc   dword ptr
0046ED13|.837D DC 10                |cmp   dword ptr , 10
0046ED17|.^ 75 E2                     \jnz   short 0046ECFB
0046ED19|.33C0                      xor   eax, eax
0046ED1B|.8945 E0                   mov   dword ptr , eax
0046ED1E|>8B45 E0                   /mov   eax, dword ptr
0046ED21|.03C0                      |add   eax, eax
0046ED23|.8A4405 CC               |mov   al, byte ptr
0046ED27|.C1E0 04                   |shl   eax, 4
0046ED2A|.8B55 E0                   |mov   edx, dword ptr
0046ED2D|.03D2                      |add   edx, edx
0046ED2F|.024415 CB               |add   al, byte ptr
0046ED33|.8B55 E0                   |mov   edx, dword ptr
0046ED36|.884415 EF               |mov   byte ptr , al
0046ED3A|.FF45 E0                   |inc   dword ptr
0046ED3D|.837D E0 09                |cmp   dword ptr , 9
0046ED41|.^ 75 DB                     \jnz   short 0046ED1E
0046ED43|.8A45 F2                   mov   al, byte ptr
0046ED46|.3245 EF                   xor   al, byte ptr
0046ED49|.8845 E6                   mov   byte ptr , al
0046ED4C|.8A45 F0                   mov   al, byte ptr
0046ED4F|.3245 F6                   xor   al, byte ptr
0046ED52|.8845 E7                   mov   byte ptr , al
0046ED55|.8A45 F1                   mov   al, byte ptr
0046ED58|.3245 F4                   xor   al, byte ptr
0046ED5B|.8845 E8                   mov   byte ptr , al
0046ED5E|.8A45 F5                   mov   al, byte ptr
0046ED61|.3245 F3                   xor   al, byte ptr
0046ED64|.8845 E9                   mov   byte ptr , al
0046ED67|.807D E6 38                cmp   byte ptr , 38
0046ED6B|.75 1B                     jnz   short 0046ED88
0046ED6D|.807D E7 6E                cmp   byte ptr , 6E
0046ED71|.75 15                     jnz   short 0046ED88
0046ED73|.807D E8 4E                cmp   byte ptr , 4E
0046ED77|.75 0F                     jnz   short 0046ED88
0046ED79|.807D E9 1A                cmp   byte ptr , 1A
0046ED7D|.75 09                     jnz   short 0046ED88
0046ED7F|.C745 F8 FFFFFFFF          mov   dword ptr , -1
0046ED86|.EB 05                     jmp   short 0046ED8D
0046ED88|>33C0                      xor   eax, eax
0046ED8A|.8945 F8                   mov   dword ptr , eax
0046ED8D|>33C0                      xor   eax, eax
0046ED8F|.5A                        pop   edx
0046ED90|.59                        pop   ecx
0046ED91|.59                        pop   ecx
0046ED92|.64:8910                   mov   dword ptr fs:, edx
0046ED95|.68 AAED4600               push    0046EDAA
0046ED9A|>8D45 FC                   lea   eax, dword ptr
0046ED9D|.E8 DA54F9FF               call    0040427C
0046EDA2\.C3                        retn

懒得分析算法,就爆了:),修改0046EC64代码如下:

0046EC64      B0 01                     mov   al, 1
0046EC66      C3                        retn

保存,不再提示注册,成功!

wan 发表于 2006-11-22 19:13:39

好标志!```

六两 发表于 2006-11-22 21:45:35

matiang 发表于 2007-1-29 18:07:16

mov   al, 1 是什么意思?

zchh19 发表于 2007-2-1 13:13:12

学习!!!!!!!!!!!!!!!!!!!!!

iloveniu 发表于 2007-3-4 14:39:06

好好学习 天天向上

rayicy 发表于 2007-3-4 18:26:25

原创....不是吧

04925958 发表于 2007-3-21 16:52:52

这个已经用了确实不错

mcdc888 发表于 2007-3-29 21:17:41

确实不错,好好学习

jrstar 发表于 2007-3-30 13:17:21

标志为爆破好
页: [1] 2 3 4 5
查看完整版本: QQ聊天记录查看器 5.3 爆破