飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 6640|回复: 4

[讨论] 关于里诺软件的暗桩。

[复制链接]

该用户从未签到

发表于 2007-12-23 00:37:37 | 显示全部楼层 |阅读模式
大家好,我是新来的学员,刚学破解不久,破过了几个简单的管理软件,但是这样的软件一般都有暗桩,我就搞不定了,因为实在菜。昨天碰到了里诺进销存管理软件 V3.23 单机版,追码很简单,就不说了,但是对于它的账单暗限制的桩搞不定他,上网找了一下,是有一些破解的补丁。但是没有找到教程。只好上来求助了,下面是它的截图,不知道在这里怎么爆破,因为我实在太菜了,大家多多指教,有兴趣的研究一下,呵呵。


006FC719   .  E8 4AE8FFFF   CALL jxc.006FAF68
006FC71E   .  8B55 A8       MOV EDX,DWORD PTR SS:[EBP-58]
006FC721   .  A1 4C527300   MOV EAX,DWORD PTR DS:[73524C]
006FC726   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
006FC728   .  8B80 20070000 MOV EAX,DWORD PTR DS:[EAX+720]
006FC72E   .  E8 9D8BD0FF   CALL jxc.004052D0
006FC733      0F85 87000000 JNZ jxc.006FC7C0
006FC739   .  A1 4C527300   MOV EAX,DWORD PTR DS:[73524C]
006FC73E   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
006FC740   .  C680 18070000>MOV BYTE PTR DS:[EAX+718],0
006FC747   .  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]
006FC74A   .  81B8 10050000>CMP DWORD PTR DS:[EAX+510],0C8
006FC754   .  7D 13         JGE SHORT jxc.006FC769
006FC756   .  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]
006FC759   .  81B8 14050000>CMP DWORD PTR DS:[EAX+514],0C8
006FC763      0F8C B4000000 JL jxc.006FC81D
006FC769   >  A1 4C527300   MOV EAX,DWORD PTR DS:[73524C]
006FC76E   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
006FC770   .  80B8 38080000>CMP BYTE PTR DS:[EAX+838],0
006FC777   .  75 13         JNZ SHORT jxc.006FC78C
006FC779   .  A1 4C527300   MOV EAX,DWORD PTR DS:[73524C]
006FC77E   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
006FC780   .  C680 18070000>MOV BYTE PTR DS:[EAX+718],0
006FC787   .  E9 91000000   JMP jxc.006FC81D
006FC78C   >  A1 4C527300   MOV EAX,DWORD PTR DS:[73524C]
006FC791   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
006FC793   .  C680 18070000>MOV BYTE PTR DS:[EAX+718],1
006FC79A   .  A1 4C527300   MOV EAX,DWORD PTR DS:[73524C]
006FC79F   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
006FC7A1   .  33D2          XOR EDX,EDX
006FC7A3   .  8990 2C080000 MOV DWORD PTR DS:[EAX+82C],EDX
006FC7A9   .  6A 00         PUSH 0                                   ; /Arg1 = 00000000
006FC7AB   .  66:8B0D 9CCD6>MOV CX,WORD PTR DS:[6FCD9C]              ; |
006FC7B2   .  B2 03         MOV DL,3                                 ; |
006FC7B4   .  B8 A8CD6F00   MOV EAX,jxc.006FCDA8                     ; |您使用的是试用版,请联系里诺软件购买正式版本!
006FC7B9   .  E8 4641D4FF   CALL jxc.00440904                        ; \jxc.00440904
006FC7BE   .  EB 5D         JMP SHORT jxc.006FC81D
006FC7C0   >  A1 4C527300   MOV EAX,DWORD PTR DS:[73524C]
006FC7C5   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
006FC7C7   .  83B8 2C080000>CMP DWORD PTR DS:[EAX+82C],0
006FC7CE   .  7D 0F         JGE SHORT jxc.006FC7DF
006FC7D0   .  A1 4C527300   MOV EAX,DWORD PTR DS:[73524C]
006FC7D5   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
006FC7D7   .  33D2          XOR EDX,EDX
006FC7D9   .  8990 2C080000 MOV DWORD PTR DS:[EAX+82C],EDX
006FC7DF   >  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]
006FC7E2   .  83B8 10050000>CMP DWORD PTR DS:[EAX+510],32
006FC7E9      7C 32         JL SHORT jxc.006FC81D
006FC7EB   .  A1 4C527300   MOV EAX,DWORD PTR DS:[73524C]
006FC7F0   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
006FC7F2   .  33D2          XOR EDX,EDX
006FC7F4   .  8990 2C080000 MOV DWORD PTR DS:[EAX+82C],EDX
006FC7FA   .  A1 4C527300   MOV EAX,DWORD PTR DS:[73524C]
006FC7FF   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
006FC801   .  C680 18070000>MOV BYTE PTR DS:[EAX+718],1
006FC808   .  6A 00         PUSH 0                                   ; /Arg1 = 00000000
006FC80A   .  66:8B0D 9CCD6>MOV CX,WORD PTR DS:[6FCD9C]              ; |
006FC811   .  B2 03         MOV DL,3                                 ; |
006FC813   .  B8 E0CD6F00   MOV EAX,jxc.006FCDE0                     ; |单据数量已达到了限制,请联系里诺软件公司购买正版软件!
006FC818   .  E8 E740D4FF   CALL jxc.00440904                        ; \jxc.00440904
006FC81D   >  8D55 A0       LEA EDX,DWORD PTR SS:[EBP-60]
006FC820   .  A1 90557300   MOV EAX,DWORD PTR DS:[735590]
006FC825   .  8B00          MOV EAX,DWORD PTR DS:[EAX]
006FC827   .  E8 1028DBFF   CALL jxc.004AF03C
PYG19周年生日快乐!

该用户从未签到

发表于 2007-12-23 19:55:46 | 显示全部楼层
你在代码中查找mov BYTE PTR DS:[EAX+838],1试试,
PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2007-12-24 12:16:55 | 显示全部楼层
楼上的兄弟,查这个代码怎么用的呢?
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-5-6 16:27
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2007-12-24 16:47:50 | 显示全部楼层
    原帖由 609358291 于 2007-12-24 12:16 发表
    楼上的兄弟,查这个代码怎么用的呢?


    Ctrl+F
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-7-16 16:39:20 | 显示全部楼层
    其实去暗桩很简单  楼主已经找到大概的地方了,
    只要修改006FC780   .  C680 18070000>MOV BYTE PTR DS:[EAX+718],0
    0为1就行了,就可以去掉这个暗桩了,就没有200条记录限制的问题
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表