- UID
- 56821
注册时间2008-10-2
阅读权限20
最后登录1970-1-1
以武会友
TA的每日心情 | 开心 2021-6-10 15:47 |
---|
签到天数: 22 天 [LV.4]偶尔看看III
|
我不管怎么搜索都只是到这里
00401012 A1 0BC44A00 mov eax,dword ptr ds:[4AC40B]
00401017 C1E0 02 shl eax,2
0040101A A3 0FC44A00 mov dword ptr ds:[4AC40F],eax
0040101F 52 push edx
00401020 6A 00 push 0
00401022 E8 039A0A00 call <jmp.&KERNEL32.GetModuleHand>
00401027 8BD0 mov edx,eax
00401029 E8 7E6E0800 call 录像2.00487EAC
0040102E 5A pop edx
0040102F E8 DC6D0800 call 录像2.00487E10
00401034 E8 B36E0800 call 录像2.00487EEC
00401039 6A 00 push 0
0040103B E8 20820800 call 录像2.00489260
00401040 59 pop ecx
00401041 68 B4C34A00 push 录像2.004AC3B4
00401046 6A 00 push 0
00401048 E8 DD990A00 call <jmp.&KERNEL32.GetModuleHand>
0040104D A3 13C44A00 mov dword ptr ds:[4AC413],eax
00401052 6A 00 push 0
00401054 E9 1B100900 jmp 录像2.00492074 ------》oep 无条件跳转
00401059 > E9 4E820800 jmp 录像2.004892AC
不管是出错信息还是注册成功,都往这里跳,有谁知道能告诉我怎么跳过注册框吗?
这个是我脱过壳的文件-----》下载 |
|