- UID
- 57023
注册时间2008-11-1
阅读权限20
最后登录1970-1-1
以武会友
TA的每日心情 | 开心 2023-11-24 09:32 |
---|
签到天数: 12 天 [LV.3]偶尔看看II
|
发表于 2009-3-16 23:07:20
|
显示全部楼层
经测试注册机无效,现贴上追码过程,超级简单的说
00429DAF . 51 PUSH ECX
00429DB0 . 8BCF MOV ECX,EDI
00429DB2 . C78424 800000>MOV DWORD PTR SS:[ESP+80],0
00429DBD . E8 5FC30D00 CALL 通用进销.00506121
00429DC2 . 8B5424 08 MOV EDX,DWORD PTR SS:[ESP+8]
00429DC6 . 68 2C9B5800 PUSH 通用进销.00589B2C ; /Arg2 = 00589B2C
00429DCB . 52 PUSH EDX ; |Arg1
00429DCC . E8 ED9D0C00 CALL 通用进销.004F3BBE ; \通用进销.004F3BBE
00429DD1 . 83C4 08 ADD ESP,8
00429DD4 . 85C0 TEST EAX,EAX
00429DD6 . 75 1F JNZ SHORT 通用进销.00429DF7
00429DD8 . 6A 40 PUSH 40
00429DDA . 68 989A5700 PUSH 通用进销.00579A98 ; 系统提示
00429DDF . 68 80AE5700 PUSH 通用进销.0057AE80 ; 请输入许可使用码
00429DE4 . 8BCE MOV ECX,ESI
00429DE6 . E8 65D00D00 CALL 通用进销.00506E50
00429DEB . 8BCF MOV ECX,EDI
00429DED . E8 6CE80D00 CALL 通用进销.0050865E
00429DF2 . E9 1B010000 JMP 通用进销.00429F12
00429DF7 > A1 209D5800 MOV EAX,DWORD PTR DS:[589D20]
00429DFC . 50 PUSH EAX ; /Arg2 => 013B3F60 ASCII "57-80-69-F6-11-4C"
00429DFD . 8B4424 0C MOV EAX,DWORD PTR SS:[ESP+C] ; |
00429E01 . 50 PUSH EAX ; |Arg1
00429E02 . E8 B79D0C00 CALL 通用进销.004F3BBE ; \通用进销.004F3BBE
00429E07 . 83C4 08 ADD ESP,8
00429E0A . 85C0 TEST EAX,EAX
00429E0C . 74 1F JE SHORT 通用进销.00429E2D
00429E0E . 6A 40 PUSH 40
00429E10 . 68 989A5700 PUSH 通用进销.00579A98 ; 系统提示
00429E15 . 68 68AE5700 PUSH 通用进销.0057AE68 ; 输入许可使用码不正确
00429E1A . 8BCE MOV ECX,ESI
00429E1C . E8 2FD00D00 CALL 通用进销.00506E50
00429E21 . 8BCF MOV ECX,EDI
00429E23 . E8 36E80D00 CALL 通用进销.0050865E
00429E28 . E9 E5000000 JMP 通用进销.00429F12
00429E2D > A1 209D5800 MOV EAX,DWORD PTR DS:[589D20]
00429E32 . 8B4C24 08 MOV ECX,DWORD PTR SS:[ESP+8]
00429E36 . 50 PUSH EAX ; /Arg2 => 013B3F60 ASCII "57-80-69-F6-11-4C"
00429E37 . 51 PUSH ECX ; |Arg1
00429E38 . E8 819D0C00 CALL 通用进销.004F3BBE ; \通用进销.004F3BBE
00429E3D . 83C4 08 ADD ESP,8
00429E40 . 85C0 TEST EAX,EAX
00429E42 0F85 C3000000 JNZ 通用进销.00429F0B
00429E48 . 6A 40 PUSH 40
00429E4A . 68 5CAE5700 PUSH 通用进销.0057AE5C ; 输入成功
00429E4F . 68 48AE5700 PUSH 通用进销.0057AE48 ; 输入许可使用成功
各位应该看出来了吧,随便在00429E38或者00429E02处(文中较大字体显示)下断,然后F9运行程序,登陆界面后在OD中寻找以上两处地址上方的 PUSH EAX ; /Arg2 =>,没问题的话在Arg2 =>后面就是我们可爱的激活码啰~~~~ |
|