- UID
- 16583
注册时间2006-6-25
阅读权限20
最后登录1970-1-1
以武会友
TA的每日心情 | 开心 2024-8-9 22:30 |
---|
签到天数: 1 天 [LV.1]初来乍到
|
【破文标题】标志位爆破 音频转化大师 9.0
【破文作者】四有青年
【作者邮箱】[email protected]
【作者主页】四有D☆I☆O论坛
【破解工具】od
【破解平台】盗版xp
【软件名称】音频转化大师 9.0
【软件大小】
【原版下载】
【保护方式】注册名对应注册码
【软件简介】
【破解声明】熟能生巧,练才是正道!!
------------------------------------------------------------------------
【破解过程】
实在是追不出注册码,还是标志位破解的。
0050A711 |. E8 FE100000 CALL AudioCon.0050B814
0050A716 |. 84C0 TEST AL,AL
0050A718 |. 74 7D JE SHORT AudioCon.0050A797
0050A71A |. A1 E8545200 MOV EAX,DWORD PTR DS:[5254E8]
0050A71F |. 8B00 MOV EAX,DWORD PTR DS:[EAX]
0050A721 |. 8B88 08030000 MOV ECX,DWORD PTR DS:[EAX+308]
0050A727 |. B2 01 MOV DL,1
0050A729 |. A1 18014400 MOV EAX,DWORD PTR DS:[440118]
0050A72E |. E8 955AF3FF CALL AudioCon.004401C8
0050A733 |. 8BD8 MOV EBX,EAX
0050A735 |. 8B45 F8 MOV EAX,DWORD PTR SS:[EBP-8]
0050A738 |. 50 PUSH EAX
0050A739 |. B9 E4A75000 MOV ECX,AudioCon.0050A7E4 ; ASCII "username"
0050A73E |. BA F8A75000 MOV EDX,AudioCon.0050A7F8 ; ASCII "user_info"
0050A718关键跳,不跳就写注册文件registration.ini
这里可以爆破,改为jmp,于是提示注册成功,并且生成registration.ini,内容如下:
[user_info]
username=cracked by 四有青年
regcode =联系我:[email protected]
但是重新运行的话却还是提示要注册,所以才用标志位爆破法,根据上面可以知道
0050A716 |. 84C0 TEST AL,AL
意思就是测试al的值,然后决定下面是跳还是不跳,所以只要进去0050A711 这个call,并在最后返回前的几行找到给al或者eax赋值的语句,把它改得使之返回为1就可以了,我记得当时好像是一句mov eax,ebx吧,若是改成mov eax,1的话,下面的几行就给覆盖掉了,怪麻烦的,反正验证只是验证al的值,所以就改成mov al,1就可以了,保存,试验,不提示要注册了,并且发现转换的2分钟限制也没有了,应该是完美破解了。
虽然在字符串里发现有这个:
0051BEC4 |. E8 1FE5EEFF CALL AudioCon.0040A3E8
0051BEC9 |. 85C0 TEST EAX,EAX
0051BECB |. 75 1D JNZ SHORT AudioCon.0051BEEA
0051BECD |> B8 58BF5100 MOV EAX,AudioCon.0051BF58 ; ASCII "This is a cracked version. Please buy our full version!"
但是并没有出现,就算是个暗桩也说明跳过去了,应该那个是对付0050A718 |. 74 7D JE SHORT AudioCon.0050A797直接改jmp或者jnz的吧。
------------------------------------------------------------------------
【破解总结】标志位破解是爆破的进阶。
------------------------------------------------------------------------
【版权声明】随便转,别把俺名字换成你的就成 |
评分
-
查看全部评分
|