- UID
- 65892
注册时间2010-3-1
阅读权限50
最后登录1970-1-1
感悟天道
 
TA的每日心情 | 慵懒 2024-12-4 10:07 |
---|
签到天数: 444 天 [LV.9]以坛为家II
|
发表于 2010-5-30 11:28:09
|
显示全部楼层
本帖最后由 sdnyzjzx 于 2010-5-30 16:49 编辑
我看到了,知道带壳分析,下面提出自己爆破方法:
00423273 C645 D7 00 MOV BYTE PTR SS:[EBP-29],0 --->1
看起来就注册了,用户名随便输入
修改一下,上面那句是在OD调试中试的,看错跳转了,目的就是让 AL里值为1,现在修改一下,不改上面了,改下面一句
00423277 8A45 D7 MOV AL,BYTE PTR SS:[EBP-29] ---> MOV AL,1
或
0042383A 8882 F8030000 MOV BYTE PTR DS:[EDX+3F8],AL AL---->1
改两句中任何一句,结果都是一样的,目的就是让
00424CD6 |. 80B9 F8030000>CMP BYTE PTR DS:[ECX+3F8],0
这里结果不一样,从而实现
00424CDD |. /0F84 1F020000 JE dump.00424F02
这一句不要跳向注册失败,第一种方法应该更好一点
这样算是完全爆破了吗?
看来不对,继续学习....... |
-
-
-
CRACK.rar
565.94 KB, 下载次数: 0, 下载积分: 飘云币 -2 枚
更新一下
-
-
CRACK.rar
565.94 KB, 下载次数: 0, 下载积分: 飘云币 -2 枚
|