- UID
- 34681
注册时间2007-8-18
阅读权限20
最后登录1970-1-1
以武会友
 
该用户从未签到
|
发表于 2007-8-23 21:48:27
|
显示全部楼层
我的方法 呵呵
1 试注册
2 od 载入 查找字串 发现"未注册版 还剩" ,如下 下断
00523944 . E8 B3F3EDFF CALL Down,1.00402CFC ------>下断!!!
00523949 . 8BD8 MOV EBX,EAX
0052394B . 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4]
0052394E . 8998 04040000 MOV DWORD PTR DS:[EAX+404],EBX
00523954 . 85DB TEST EBX,EBX
00523956 . 7D 0B JGE SHORT Down,1.00523963
00523958 . 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4]
0052395B . 33D2 XOR EDX,EDX
0052395D . 8990 04040000 MOV DWORD PTR DS:[EAX+404],EDX
00523963 > FF75 F4 PUSH DWORD PTR SS:[EBP-C]
00523966 . 68 543B5200 PUSH Down,1.00523B54 ; (未注册版 还剩
0052396B . 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4]
3 f9 此时注册码就在堆栈中出现了 |
|