|
破解工具:TRW 1.22 开始用TRW调试, 下bpx hmemcpy断点, pmodule回到程序领空, 然后F12几下就来到了下面 :0051E377 E8A05CF1FF call 0043401C 读取注册名call :0051E37C 8B55EC mov edx, dWord ptr [ebp-14] 读注册名 :0051E37F 8B45FC mov eax, dword ptr [ebp-04] :0051E382 0570090000 add eax, 00000970 :0051E387 E81859EEFF call 00403CA4 :0051E38C 8D55E8 lea edx, dword ptr [ebp-18] :0051E38F A13C915400 mov eax, dword ptr [0054913C] :0051E394 8B80E0020000 mov eax, dword ptr [eax+000002E0] :0051E39A E87D5CF1FF call 0043401C 读取我们输入注册码call :0051E39F 8B45E8 mov eax, dword ptr [ebp-18] 把注册码的地址输入EAX :0051E3A2 8D55F4 lea edx, dword ptr [ebp-0C] ...... :0051E3AF E81C5BEEFF call 00403ED0 读取注册码的长度CALL :0051E3B4 83F80C cmp eax, 0000000C :0051E3B7 7560 jne 0051E419 看看是否等于12位如果不等跳转到错误消息框 ...... :0051E3E8 8B45F4 mov eax, dword ptr [ebp-0C] 把真注册码的前七位的地址移入EAX * Possible StringData Ref from Code Obj ->"CCB21R-" :0051E3EB BA70E65100 mov edx, 0051E670 把真的前七位移入就是上面的"CCB21R-" :0051E3F0 E8EB5BEEFF call 00403FE0 比较的CALL
上一篇:足彩大赢家4.1注册码及算法分析
下一篇:自由英语 XP v1.00算法分析
|