|  | 
 
 发表于 2007-4-20 16:02:08
|
显示全部楼层 
| 呵呵,作者也许放了多个版本吧,怪不得不成功呢。 代码位置都不一样,第一段还能找到
 005025F6   .  8D4D D8       lea     ecx, dword ptr [ebp-28]
 005025F9   .  E8 081FF0FF   call    <jmp.&MSVBVM60.__vbaFreeObj>
 005025FE   .  8D4D C4       lea     ecx, dword ptr [ebp-3C]
 00502601   .  E8 E81EF0FF   call    <jmp.&MSVBVM60.__vbaFreeVar>
 00502606   .  0FBF45 C0     movsx   eax, word ptr [ebp-40]
 0050260A   .  85C0          test    eax, eax
 0050260C   .  74 68         je      short 00502676
 0050260E   .  C745 FC 05000>mov     dword ptr [ebp-4], 5
 
 第二段代码我这根本找不到,作者在加快测试步伐
 005254F0   .  8D45 B4       lea     eax, dword ptr [ebp-4C]
 005254F3   .  50            push    eax
 005254F4   .  E8 49F0EDFF   call    <jmp.&MSVBVM60.__vbaObjSet>
 005254F9   .  50            push    eax
 005254FA   .  E8 39F1EDFF   call    <jmp.&MSVBVM60.__vbaLateIdSt>
 005254FF   .  8D4D B4       lea     ecx, dword ptr [ebp-4C]
 00525502   .  E8 FFEFEDFF   call    <jmp.&MSVBVM60.__vbaFreeObj>
 00525507   .  C745 FC 0E000>mov     dword ptr [ebp-4], 0E
 0052550E   .  C785 68FFFFFF>mov     dword ptr [ebp-98], 004287B8
 00525518   .  C785 60FFFFFF>mov     dword ptr [ebp-A0], 8
 00525522   .  6A 10         push    10
 00525524   .  58            pop     eax
 00525525   .  E8 56EEEDFF   call    <jmp.&MSVBVM60.__vbaChkstk>
 
 我们破解方法与破解点不一样,能不能把你的版本上传,看看我的补丁是否有效!
 
 [ 本帖最后由 backboy 于 2007-4-20 16:10 编辑 ]
 | 
 |