- UID
- 79416
注册时间2014-11-6
阅读权限30
最后登录1970-1-1
龙战于野
TA的每日心情 | 郁闷 2023-9-19 16:47 |
---|
签到天数: 7 天 [LV.3]偶尔看看II
|
发表于 2023-9-3 21:31:41
|
显示全部楼层
本帖最后由 wrotelc 于 2023-9-3 21:39 编辑
对于 Rename Expert,你这种改法对于近年来的版本甚至是最新版而言是有问题的,而且网上早就给出了这种方法,是一箭三雕的改法,作者是 igorca,可能是 Rename Expert 比另外两款软件卖的好的缘故?软件作者后来对前者加了窗口校验,这么改完之后,将 Rename Expert 窗口置于后台,过个 3-8 分钟不等,再次点击程序的任务栏图标就打不开主窗体了;
过其校验或者说是直接注册而不触发这个校验的方法至少有3种,以你这种改法为例,再加上一处修改即可:
对你给出的特征码所在段的段首查找引用,会搜索出十几个 CALL,挨个点进去查看,会发现有一个 CALL 的下面是指令 - and eax, 0x7F,将其改为 xor eax, 0x7F 或是 nop 掉此 CALL 就OK了;
|
|