- UID
- 12736
注册时间2006-5-10
阅读权限40
最后登录1970-1-1
独步武林
TA的每日心情 | 开心 2024-1-13 22:14 |
---|
签到天数: 1471 天 [LV.10]以坛为家III
|
该VB编写的程序,脱壳后我在
004A5F95 F6C4 40 下断点一次 第一字节为F6 指令长度为3
寄存器中的堆栈窗口
EAX 00000120
ECX 0000BDA6
EDX 0012F068
EBX 00000000
ESP 0012F134
EBP 0012F514
ESI 660E60F4 MSVBVM60.__vbaStrMove
EDI 001766FC UNICODE "837453431"
EIP 0049F7D5 .0049F7D5
C 0 ES 0023 32位 0(FFFFFFFF)
P 1 CS 001B 32位 0(FFFFFFFF)
A 0 SS 0023 32位 0(FFFFFFFF)
Z 1 DS 0023 32位 0(FFFFFFFF)
S 0 FS 003B 32位 7FFDF000(FFF)
T 0 GS 0000 NULL
D 0
O 0 LastErr ERROR_SUCCESS (00000000)
EFL 00000246 (NO,NB,E,BE,NS,PE,GE,LE)
ST0 empty 6.4317236740067172630e-4932
ST1 empty +UNORM 3000 00000020 F83D6606
ST2 empty 3.0165872852183107940e+4306
ST3 empty 7.4593514360062194020e+2550
ST4 empty 2.4257971292246498640e+2571
ST5 empty 1.0000000000000000000
ST6 empty 1.0000000000000000000
ST7 empty 296643006.00000000000
3 2 1 0 E S P U O Z D I
FST 0120 Cond 0 0 0 1 Err 0 0 1 0 0 0 0 0 (LT)
FCW 137F Prec NEAR,64 掩码 1 1 1 1 1 1
“ST7 empty 296643006.00000000000”部分的“296643006”就是软件的注册码。
请问这种情况如何使用KEYMAKE编写内存注册机。望众高手不吝指点迷津。
[ 本帖最后由 qslfz 于 2007-5-11 17:57 编辑 ] |
|