飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2022|回复: 0

jjdg申请加入破文 3

[复制链接]

该用户从未签到

发表于 2006-8-28 10:44:02 | 显示全部楼层 |阅读模式
【文章标题】: 两、三分钟搞定思远票据套打系统(大连版)注册码
【文章作者】: JJDG
【软件名称】: 思远票据套打系统(大连版)
【软件大小】: 14037k
【下载地址】: 自己搜索下载;http://www.sykj.net/Product/image/setup_dl.rar
【加壳方式】: telock
【使用工具】: OD TELOCK脱壳机 PEID
【作者声明】: 我就爆破凑合,算法还不行!
--------------------------------------------------------------------------------
【详细过程】
  这是个票据套打系统,下载,安装后,peid发现是telock的壳,用专用脱壳机脱了即可!发现是Microsoft Visual Basic 5.0 / 6.0编写的!
  为了省事用smartcheck试试,居然执行不了,还是只有回到OD这里啊!
  
  OD载入,在vbastrcmp下断点,先禁止一下,F9运行,由于没有注册的版本,所以弹出个对话框,提供2个按钮的选择,注册购买和继续试用,
  点注册购买,之后会弹出注册对话框,里面显示了序列号,我这里是1963118257,注册码后面有2个框要填,乱填吧!我填的是1234567-123456789
  好了,下面激活断点,点注册按钮,好了,注册码出来了!程序停在
  6A2A4813 >  FF7424 08       PUSH DWORD PTR SS:[ESP+8]
  下面的信息是:
  堆栈 SS:[0012DEE8]=0017A154, (UNICODE "123456789")
  寄存器的信息是:
  EAX 0017B63C UNICODE "J0L3N2Q3S4U0X0"  <---这个就是注册码了!
  ECX 0012DFBC
  EDX 0017B63C UNICODE "J0L3N2Q3S4U0X0"
  右下方的信息更加一目了然:
  0012DEE0   00A82C1F  返回到 sailsoft.00A82C1F 来自 MSVBVM60.__vbaStrCmp
  0012DEE4   0017B63C  UNICODE "J0L3N2Q3S4U0X0" <---程序输入的真注册码
  0012DEE8   0017A154  UNICODE "123456789"      <---我输入的假注册码
  
  怎么样?很好弄吧!也就几分钟,注册码就出来了!把注册码填后面那个框里面,前面随便你,只要填够7位即可!
  大家试试吧!
PYG19周年生日快乐!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表