|
发表于 2007-4-20 16:02:08
|
显示全部楼层
呵呵,作者也许放了多个版本吧,怪不得不成功呢。
代码位置都不一样,第一段还能找到
005025F6 . 8D4D D8 lea ecx, dword ptr [ebp-28]
005025F9 . E8 081FF0FF call <jmp.&MSVBVM60.__vbaFreeObj>
005025FE . 8D4D C4 lea ecx, dword ptr [ebp-3C]
00502601 . E8 E81EF0FF call <jmp.&MSVBVM60.__vbaFreeVar>
00502606 . 0FBF45 C0 movsx eax, word ptr [ebp-40]
0050260A . 85C0 test eax, eax
0050260C . 74 68 je short 00502676
0050260E . C745 FC 05000>mov dword ptr [ebp-4], 5
第二段代码我这根本找不到,作者在加快测试步伐
005254F0 . 8D45 B4 lea eax, dword ptr [ebp-4C]
005254F3 . 50 push eax
005254F4 . E8 49F0EDFF call <jmp.&MSVBVM60.__vbaObjSet>
005254F9 . 50 push eax
005254FA . E8 39F1EDFF call <jmp.&MSVBVM60.__vbaLateIdSt>
005254FF . 8D4D B4 lea ecx, dword ptr [ebp-4C]
00525502 . E8 FFEFEDFF call <jmp.&MSVBVM60.__vbaFreeObj>
00525507 . C745 FC 0E000>mov dword ptr [ebp-4], 0E
0052550E . C785 68FFFFFF>mov dword ptr [ebp-98], 004287B8
00525518 . C785 60FFFFFF>mov dword ptr [ebp-A0], 8
00525522 . 6A 10 push 10
00525524 . 58 pop eax
00525525 . E8 56EEEDFF call <jmp.&MSVBVM60.__vbaChkstk>
我们破解方法与破解点不一样,能不能把你的版本上传,看看我的补丁是否有效!
[ 本帖最后由 backboy 于 2007-4-20 16:10 编辑 ] |
|