首页
社区
课程
招聘
[旧帖] [求助]关于破解关键CALL疑问 0.00雪花
发表于: 2010-5-27 21:04 2120

[旧帖] [求助]关于破解关键CALL疑问 0.00雪花

2010-5-27 21:04
2120
00431A6A    55              push ebp                                 ; (初始化 cpu 选择状态)
00431A6B    8BEC            mov ebp,esp
00431A6D    81EC 10000000   sub esp,10
00431A73    6A FF           push -1
00431A75    6A 08           push 8
00431A77    68 84460116     push 16014684
00431A7C    68 CC450152     push 520145CC
00431A81    E8 7A680000     call de_蜗牛?00438300
00431A86    83C4 10         add esp,10
00431A89    8945 FC         mov dword ptr ss:[ebp-4],eax
00431A8C    68 04000080     push 80000004                            ; (初始化 cpu 选择状态)
00431A91    6A 00           push 0
00431A93    8B45 FC         mov eax,dword ptr ss:[ebp-4]
00431A96    85C0            test eax,eax
00431A98    75 05           jnz short de_蜗牛?00431A9F
00431A9A    B8 E5964000     mov eax,de_蜗牛?004096E5
00431A9F    50              push eax
00431AA0    68 01000000     push 1
00431AA5    BB 78010000     mov ebx,178
00431AAA    E8 3F680000     call de_蜗牛?004382EE
00431AAF    83C4 10         add esp,10
00431AB2    8945 F8         mov dword ptr ss:[ebp-8],eax
00431AB5    8B5D FC         mov ebx,dword ptr ss:[ebp-4]
00431AB8    85DB            test ebx,ebx
00431ABA    74 09           je short de_蜗牛?00431AC5
00431ABC    53              push ebx
00431ABD    E8 14680000     call de_蜗牛?004382D6
00431AC2    83C4 04         add esp,4
00431AC5    68 E5964000     push de_蜗牛?004096E5
00431ACA    FF75 F8         push dword ptr ss:[ebp-8]
00431ACD    E8 3C5DFEFF     call de_蜗牛?0041780E
00431AD2    83C4 08         add esp,8
00431AD5    83F8 00         cmp eax,0
00431AD8    B8 00000000     mov eax,0
00431ADD    0F94C0          sete al
00431AE0    8945 F4         mov dword ptr ss:[ebp-C],eax
00431AE3    8B5D F8         mov ebx,dword ptr ss:[ebp-8]
00431AE6    85DB            test ebx,ebx
00431AE8    74 09           je short de_蜗牛?00431AF3
00431AEA    53              push ebx
00431AEB    E8 E6670000     call de_蜗牛?004382D6
00431AF0    83C4 04         add esp,4
00431AF3    837D F4 00      cmp dword ptr ss:[ebp-C],0
00431AF7    0F84 56000000   je de_蜗牛?00431B53
00431AFD    6A 00           push 0
00431AFF    6A 00           push 0
00431B01    6A 00           push 0
00431B03    68 01030080     push 80000301
00431B08    6A 00           push 0
00431B0A    68 00000000     push 0
00431B0F    68 04000080     push 80000004
00431B14    6A 00           push 0
00431B16    68 DD0B4100     push de_蜗牛?00410BDD
00431B1B    68 03000000     push 3
00431B20    BB 00030000     mov ebx,300
00431B25    E8 C4670000     call de_蜗牛?004382EE
00431B2A    83C4 28         add esp,28
00431B2D    68 05000100     push 10005
00431B32    68 84460116     push 16014684
00431B37    68 CC450152     push 520145CC
00431B3C    68 01000000     push 1
00431B41    BB 64030000     mov ebx,364
00431B46    E8 A3670000     call de_蜗牛?004382EE
00431B4B    83C4 10         add esp,10
00431B4E    E9 FC010000     jmp de_蜗牛?00431D4F
00431B53    68 E5964000     push de_蜗牛?004096E5
00431B58    FF35 E8058D01   push dword ptr ds:[18D05E8]
00431B5E    E8 AB5CFEFF     call de_蜗牛?0041780E
00431B63    83C4 08         add esp,8
00431B66    83F8 00         cmp eax,0
00431B69    0F85 56000000   jnz de_蜗牛?00431BC5
00431B6F    6A 00           push 0
00431B71    6A 00           push 0
00431B73    6A 00           push 0
00431B75    68 01030080     push 80000301
00431B7A    6A 00           push 0
00431B7C    68 00000000     push 0
00431B81    68 04000080     push 80000004
00431B86    6A 00           push 0
00431B88    68 F20B4100     push de_蜗牛?00410BF2
00431B8D    68 03000000     push 3
00431B92    BB 00030000     mov ebx,300
00431B97    E8 52670000     call de_蜗牛?004382EE
00431B9C    83C4 28         add esp,28
00431B9F    68 0B000100     push 1000B
00431BA4    68 80460116     push 16014680
00431BA9    68 CC450152     push 520145CC
00431BAE    68 01000000     push 1
00431BB3    BB 64030000     mov ebx,364
00431BB8    E8 31670000     call de_蜗牛?004382EE
00431BBD    83C4 10         add esp,10
00431BC0    E9 8A010000     jmp de_蜗牛?00431D4F
00431BC5    833D E4058D01 0>cmp dword ptr ds:[18D05E4],2
00431BCC    0F8C 1E000000   jl de_蜗牛?00431BF0
00431BD2    833D E4058D01 3>cmp dword ptr ds:[18D05E4],3E
00431BD9    0F8F 11000000   jg de_蜗牛?00431BF0
00431BDF    833D E4058D01 0>cmp dword ptr ds:[18D05E4],0
00431BE6    0F84 04000000   je de_蜗牛?00431BF0
00431BEC    33C0            xor eax,eax
00431BEE    EB 05           jmp short de_蜗牛?00431BF5
00431BF0    B8 01000000     mov eax,1
00431BF5    85C0            test eax,eax
00431BF7    0F84 0A000000   je de_蜗牛?00431C07
00431BFD    C705 E4058D01 2>mov dword ptr ds:[18D05E4],29
00431C07    E8 F35AFFFF     call de_蜗牛?004276FF
00431C0C    8945 FC         mov dword ptr ss:[ebp-4],eax
00431C0F    E8 D662FFFF     call de_蜗牛?00427EEA
00431C14    8945 F8         mov dword ptr ss:[ebp-8],eax
00431C17    8D45 F8         lea eax,dword ptr ss:[ebp-8]
00431C1A    50              push eax
00431C1B    8D45 FC         lea eax,dword ptr ss:[ebp-4]
00431C1E    50              push eax
00431C1F    68 E8058D01     push 18D05E8
00431C24    E8 4C8FFFFF     call de_蜗牛?0042AB75
00431C29    8945 F4         mov dword ptr ss:[ebp-C],eax
00431C2C    8B5D FC         mov ebx,dword ptr ss:[ebp-4]
00431C2F    85DB            test ebx,ebx
00431C31    74 09           je short de_蜗牛?00431C3C
00431C33    53              push ebx
00431C34    E8 9D660000     call de_蜗牛?004382D6
00431C39    83C4 04         add esp,4
00431C3C    8B5D F8         mov ebx,dword ptr ss:[ebp-8]
00431C3F    85DB            test ebx,ebx
00431C41    74 09           je short de_蜗牛?00431C4C
00431C43    53              push ebx
00431C44    E8 8D660000     call de_蜗牛?004382D6
00431C49    83C4 04         add esp,4
00431C4C    837D F4 00      cmp dword ptr ss:[ebp-C],0
00431C50    0F84 C9000000   je de_蜗牛?00431D1F
00431C56    E8 A45AFFFF     call de_蜗牛?004276FF
00431C5B    8945 FC         mov dword ptr ss:[ebp-4],eax
00431C5E    FF35 E4058D01   push dword ptr ds:[18D05E4]
00431C64    8D45 FC         lea eax,dword ptr ss:[ebp-4]
00431C67    50              push eax
00431C68    68 E8058D01     push 18D05E8
00431C6D    B8 150C4100     mov eax,de_蜗牛?00410C15
00431C72    8945 F8         mov dword ptr ss:[ebp-8],eax
00431C75    8D45 F8         lea eax,dword ptr ss:[ebp-8]
00431C78    50              push eax
00431C79    E8 986FFFFF     call de_蜗牛?00428C16
00431C7E    8945 F4         mov dword ptr ss:[ebp-C],eax
00431C81    8B5D F8         mov ebx,dword ptr ss:[ebp-8]
00431C84    85DB            test ebx,ebx
00431C86    74 09           je short de_蜗牛?00431C91
00431C88    53              push ebx
00431C89    E8 48660000     call de_蜗牛?004382D6
00431C8E    83C4 04         add esp,4
00431C91    8B5D FC         mov ebx,dword ptr ss:[ebp-4]
00431C94    85DB            test ebx,ebx
00431C96    74 09           je short de_蜗牛?00431CA1
00431C98    53              push ebx
00431C99    E8 38660000     call de_蜗牛?004382D6
00431C9E    83C4 04         add esp,4
00431CA1    837D F4 00      cmp dword ptr ss:[ebp-C],0
00431CA5    0F84 3F000000   je de_蜗牛?00431CEA
00431CAB    6A 00           push 0
00431CAD    6A 00           push 0
00431CAF    6A 00           push 0
00431CB1    68 01030080     push 80000301
00431CB6    6A 00           push 0
00431CB8    68 00000000     push 0
00431CBD    68 04000080     push 80000004
00431CC2    6A 00           push 0
00431CC4    68 170C4100     push de_蜗牛?00410C17
00431CC9    68 03000000     push 3
00431CCE    BB 00030000     mov ebx,300
00431CD3    E8 16660000     call de_蜗牛?004382EE                      ; 注册成功!
00431CD8    83C4 28         add esp,28
00431CDB    6A 00           push 0
00431CDD    E8 DC650000     call de_蜗牛?004382BE
00431CE2    83C4 04         add esp,4
00431CE5    E9 30000000     jmp de_蜗牛?00431D1A
00431CEA    6A 00           push 0
00431CEC    6A 00           push 0
00431CEE    6A 00           push 0
00431CF0    68 01030080     push 80000301
00431CF5    6A 00           push 0
00431CF7    68 00000000     push 0
00431CFC    68 04000080     push 80000004
00431D01    6A 00           push 0
00431D03    68 400C4100     push de_蜗牛?00410C40
00431D08    68 03000000     push 3
00431D0D    BB 00030000     mov ebx,300
00431D12    E8 D7650000     call de_蜗牛?004382EE
00431D17    83C4 28         add esp,28
00431D1A    E9 30000000     jmp de_蜗牛?00431D4F
00431D1F    6A 00           push 0
00431D21    6A 00           push 0
00431D23    6A 00           push 0
00431D25    68 01030080     push 80000301
00431D2A    6A 00           push 0
00431D2C    68 00000000     push 0
00431D31    68 04000080     push 80000004
00431D36    6A 00           push 0
00431D38    68 750C4100     push de_蜗牛?00410C75
00431D3D    68 03000000     push 3
00431D42    BB 00030000     mov ebx,300
00431D47    E8 A2650000     call de_蜗牛?004382EE                      ; 错误提示
00431D4C    83C4 28         add esp,28                               ; (初始化 cpu 选择状态)
00431D4F    8BE5            mov esp,ebp
00431D51    5D              pop ebp
00431D52    C3              retn

F12的方法 经过探查得知 00431CD3 为注册成功的CALL!00431D47  为错误提示

看出00431C50  此为关键跳 直接修改可以注册成功然后自动退出但是重启程序不管用依然要注册

00431C24    E8 4C8FFFFF     call de_蜗牛?0042AB75 感觉这里是关键CALL可是进去却无从入手。。求高手帮忙,,,
以下为 00431C24    E8 4C8FFFFF     call de_蜗牛?0042AB75 内部代码

0042AB75    55              push ebp
0042AB76    8BEC            mov ebp,esp
0042AB78    81EC 40000000   sub esp,40
0042AB7E    C745 FC 0000000>mov dword ptr ss:[ebp-4],0
0042AB85    C745 F8 0000000>mov dword ptr ss:[ebp-8],0
0042AB8C    C745 F4 0000000>mov dword ptr ss:[ebp-C],0
0042AB93    C745 F0 0000000>mov dword ptr ss:[ebp-10],0
0042AB9A    C745 EC 0000000>mov dword ptr ss:[ebp-14],0
0042ABA1    C745 E8 0000000>mov dword ptr ss:[ebp-18],0
0042ABA8    C745 E4 0000000>mov dword ptr ss:[ebp-1C],0
0042ABAF    68 08000000     push 8
0042ABB4    E8 23D70000     call de_蜗牛?004382DC
0042ABB9    83C4 04         add esp,4
0042ABBC    8945 E0         mov dword ptr ss:[ebp-20],eax
0042ABBF    8BF8            mov edi,eax
0042ABC1    BE DD964000     mov esi,de_蜗牛?004096DD
0042ABC6    AD              lods dword ptr ds:[esi]
0042ABC7    AB              stos dword ptr es:[edi]
0042ABC8    AD              lods dword ptr ds:[esi]
0042ABC9    AB              stos dword ptr es:[edi]
0042ABCA    68 00000000     push 0
0042ABCF    BB 04010000     mov ebx,104
0042ABD4    E8 15D70000     call de_蜗牛?004382EE
0042ABD9    83C4 04         add esp,4
0042ABDC    8945 DC         mov dword ptr ss:[ebp-24],eax
0042ABDF    68 00000000     push 0
0042ABE4    BB 08010000     mov ebx,108
0042ABE9    E8 00D70000     call de_蜗牛?004382EE
0042ABEE    83C4 04         add esp,4
0042ABF1    8945 D8         mov dword ptr ss:[ebp-28],eax
0042ABF4    FF75 D8         push dword ptr ss:[ebp-28]
0042ABF7    68 1AEB4000     push de_蜗牛?0040EB1A
0042ABFC    FF75 DC         push dword ptr ss:[ebp-24]
0042ABFF    B9 03000000     mov ecx,3
0042AC04    E8 0DCDFEFF     call de_蜗牛?00417916
0042AC09    83C4 0C         add esp,0C
0042AC0C    8945 D4         mov dword ptr ss:[ebp-2C],eax
0042AC0F    8B5D DC         mov ebx,dword ptr ss:[ebp-24]
0042AC12    85DB            test ebx,ebx
0042AC14    74 09           je short de_蜗牛?0042AC1F
0042AC16    53              push ebx
0042AC17    E8 BAD60000     call de_蜗牛?004382D6
0042AC1C    83C4 04         add esp,4
0042AC1F    8B5D D8         mov ebx,dword ptr ss:[ebp-28]
0042AC22    85DB            test ebx,ebx
0042AC24    74 09           je short de_蜗牛?0042AC2F
0042AC26    53              push ebx
0042AC27    E8 AAD60000     call de_蜗牛?004382D6
0042AC2C    83C4 04         add esp,4
0042AC2F    68 04000080     push 80000004
0042AC34    6A 00           push 0
0042AC36    8B45 D4         mov eax,dword ptr ss:[ebp-2C]
0042AC39    85C0            test eax,eax
0042AC3B    75 05           jnz short de_蜗牛?0042AC42
0042AC3D    B8 E5964000     mov eax,de_蜗牛?004096E5
0042AC42    50              push eax
0042AC43    68 01000000     push 1
0042AC48    BB 68020000     mov ebx,268
0042AC4D    E8 9CD60000     call de_蜗牛?004382EE
0042AC52    83C4 10         add esp,10
0042AC55    8945 D0         mov dword ptr ss:[ebp-30],eax
0042AC58    8B5D D4         mov ebx,dword ptr ss:[ebp-2C]
0042AC5B    85DB            test ebx,ebx
0042AC5D    74 09           je short de_蜗牛?0042AC68
0042AC5F    53              push ebx
0042AC60    E8 71D60000     call de_蜗牛?004382D6
0042AC65    83C4 04         add esp,4
0042AC68    8B45 D0         mov eax,dword ptr ss:[ebp-30]
0042AC6B    50              push eax
0042AC6C    8B5D FC         mov ebx,dword ptr ss:[ebp-4]
0042AC6F    85DB            test ebx,ebx
0042AC71    74 09           je short de_蜗牛?0042AC7C
0042AC73    53              push ebx
0042AC74    E8 5DD60000     call de_蜗牛?004382D6
0042AC79    83C4 04         add esp,4
0042AC7C    58              pop eax
0042AC7D    8945 FC         mov dword ptr ss:[ebp-4],eax
0042AC80    68 01030080     push 80000301
0042AC85    6A 00           push 0
0042AC87    68 AC521405     push 51452AC
0042AC8C    68 01000000     push 1
0042AC91    BB 98010000     mov ebx,198
0042AC96    E8 53D60000     call de_蜗牛?004382EE
0042AC9B    83C4 10         add esp,10
0042AC9E    8945 DC         mov dword ptr ss:[ebp-24],eax
0042ACA1    8D45 DC         lea eax,dword ptr ss:[ebp-24]
0042ACA4    50              push eax
0042ACA5    E8 23D0FFFF     call de_蜗牛?00427CCD
0042ACAA    8945 D8         mov dword ptr ss:[ebp-28],eax
0042ACAD    8B5D DC         mov ebx,dword ptr ss:[ebp-24]
0042ACB0    85DB            test ebx,ebx
0042ACB2    74 09           je short de_蜗牛?0042ACBD
0042ACB4    53              push ebx
0042ACB5    E8 1CD60000     call de_蜗牛?004382D6
0042ACBA    83C4 04         add esp,4
0042ACBD    8B45 D8         mov eax,dword ptr ss:[ebp-28]
0042ACC0    50              push eax
0042ACC1    8B5D F8         mov ebx,dword ptr ss:[ebp-8]
0042ACC4    85DB            test ebx,ebx
0042ACC6    74 09           je short de_蜗牛?0042ACD1
0042ACC8    53              push ebx
0042ACC9    E8 08D60000     call de_蜗牛?004382D6
0042ACCE    83C4 04         add esp,4
0042ACD1    58              pop eax
0042ACD2    8945 F8         mov dword ptr ss:[ebp-8],eax
0042ACD5    68 01030080     push 80000301
0042ACDA    6A 00           push 0
0042ACDC    68 0A000000     push 0A
0042ACE1    68 01030080     push 80000301
0042ACE6    6A 00           push 0
0042ACE8    68 13420000     push 4213
0042ACED    68 05000080     push 80000005
0042ACF2    6A 00           push 0
0042ACF4    8B45 FC         mov eax,dword ptr ss:[ebp-4]
0042ACF7    85C0            test eax,eax
0042ACF9    75 05           jnz short de_蜗牛?0042AD00
0042ACFB    B8 DD964000     mov eax,de_蜗牛?004096DD
0042AD00    50              push eax
0042AD01    68 03000000     push 3
0042AD06    BB A8010000     mov ebx,1A8
0042AD0B    E8 DED50000     call de_蜗牛?004382EE
0042AD10    83C4 28         add esp,28
0042AD13    8945 DC         mov dword ptr ss:[ebp-24],eax
0042AD16    8D45 DC         lea eax,dword ptr ss:[ebp-24]
0042AD19    50              push eax
0042AD1A    E8 AECFFFFF     call de_蜗牛?00427CCD
0042AD1F    8945 D8         mov dword ptr ss:[ebp-28],eax
0042AD22    8B5D DC         mov ebx,dword ptr ss:[ebp-24]
0042AD25    85DB            test ebx,ebx
0042AD27    74 09           je short de_蜗牛?0042AD32
0042AD29    53              push ebx
0042AD2A    E8 A7D50000     call de_蜗牛?004382D6
0042AD2F    83C4 04         add esp,4
0042AD32    68 01030080     push 80000301
0042AD37    6A 00           push 0
0042AD39    68 0A000000     push 0A
0042AD3E    68 01030080     push 80000301
0042AD43    6A 00           push 0
0042AD45    68 1A440000     push 441A
0042AD4A    68 05000080     push 80000005
0042AD4F    6A 00           push 0
0042AD51    8B45 FC         mov eax,dword ptr ss:[ebp-4]
0042AD54    85C0            test eax,eax
0042AD56    75 05           jnz short de_蜗牛?0042AD5D
0042AD58    B8 DD964000     mov eax,de_蜗牛?004096DD
0042AD5D    50              push eax
0042AD5E    68 03000000     push 3
0042AD63    BB A8010000     mov ebx,1A8
0042AD68    E8 81D50000     call de_蜗牛?004382EE
0042AD6D    83C4 28         add esp,28
0042AD70    8945 D4         mov dword ptr ss:[ebp-2C],eax
0042AD73    8D45 D4         lea eax,dword ptr ss:[ebp-2C]
0042AD76    50              push eax
0042AD77    E8 51CFFFFF     call de_蜗牛?00427CCD
0042AD7C    8945 D0         mov dword ptr ss:[ebp-30],eax
0042AD7F    8B5D D4         mov ebx,dword ptr ss:[ebp-2C]
0042AD82    85DB            test ebx,ebx
0042AD84    74 09           je short de_蜗牛?0042AD8F
0042AD86    53              push ebx
0042AD87    E8 4AD50000     call de_蜗牛?004382D6
0042AD8C    83C4 04         add esp,4
0042AD8F    FF75 F8         push dword ptr ss:[ebp-8]
0042AD92    FF75 D0         push dword ptr ss:[ebp-30]
0042AD95    FF75 D8         push dword ptr ss:[ebp-28]
0042AD98    B9 03000000     mov ecx,3
0042AD9D    E8 74CBFEFF     call de_蜗牛?00417916
0042ADA2    83C4 0C         add esp,0C
0042ADA5    8945 CC         mov dword ptr ss:[ebp-34],eax
0042ADA8    8B5D D8         mov ebx,dword ptr ss:[ebp-28]
0042ADAB    85DB            test ebx,ebx
0042ADAD    74 09           je short de_蜗牛?0042ADB8
0042ADAF    53              push ebx
0042ADB0    E8 21D50000     call de_蜗牛?004382D6
0042ADB5    83C4 04         add esp,4
0042ADB8    8B5D D0         mov ebx,dword ptr ss:[ebp-30]
0042ADBB    85DB            test ebx,ebx
0042ADBD    74 09           je short de_蜗牛?0042ADC8
0042ADBF    53              push ebx
0042ADC0    E8 11D50000     call de_蜗牛?004382D6
0042ADC5    83C4 04         add esp,4
0042ADC8    8B45 CC         mov eax,dword ptr ss:[ebp-34]
0042ADCB    50              push eax
0042ADCC    8B5D F4         mov ebx,dword ptr ss:[ebp-C]
0042ADCF    85DB            test ebx,ebx
0042ADD1    74 09           je short de_蜗牛?0042ADDC
0042ADD3    53              push ebx
0042ADD4    E8 FDD40000     call de_蜗牛?004382D6
0042ADD9    83C4 04         add esp,4
0042ADDC    58              pop eax
0042ADDD    8945 F4         mov dword ptr ss:[ebp-C],eax
0042ADE0    68 01030080     push 80000301
0042ADE5    6A 00           push 0
0042ADE7    68 0A000000     push 0A
0042ADEC    68 01030080     push 80000301
0042ADF1    6A 00           push 0
0042ADF3    68 6F480000     push 486F
0042ADF8    68 05000080     push 80000005
0042ADFD    6A 00           push 0
0042ADFF    8B45 FC         mov eax,dword ptr ss:[ebp-4]
0042AE02    85C0            test eax,eax
0042AE04    75 05           jnz short de_蜗牛?0042AE0B
0042AE06    B8 DD964000     mov eax,de_蜗牛?004096DD
0042AE0B    50              push eax
0042AE0C    68 03000000     push 3
0042AE11    BB A8010000     mov ebx,1A8
0042AE16    E8 D3D40000     call de_蜗牛?004382EE
0042AE1B    83C4 28         add esp,28
0042AE1E    8945 DC         mov dword ptr ss:[ebp-24],eax
0042AE21    8D45 DC         lea eax,dword ptr ss:[ebp-24]
0042AE24    50              push eax
0042AE25    E8 A3CEFFFF     call de_蜗牛?00427CCD
0042AE2A    8945 D8         mov dword ptr ss:[ebp-28],eax
0042AE2D    8B5D DC         mov ebx,dword ptr ss:[ebp-24]
0042AE30    85DB            test ebx,ebx
0042AE32    74 09           je short de_蜗牛?0042AE3D
0042AE34    53              push ebx
0042AE35    E8 9CD40000     call de_蜗牛?004382D6
0042AE3A    83C4 04         add esp,4
0042AE3D    68 01030080     push 80000301
0042AE42    6A 00           push 0
0042AE44    68 0A000000     push 0A
0042AE49    68 01030080     push 80000301
0042AE4E    6A 00           push 0
0042AE50    68 E04B0000     push 4BE0
0042AE55    68 05000080     push 80000005
0042AE5A    6A 00           push 0
0042AE5C    8B45 FC         mov eax,dword ptr ss:[ebp-4]
0042AE5F    85C0            test eax,eax
0042AE61    75 05           jnz short de_蜗牛?0042AE68
0042AE63    B8 DD964000     mov eax,de_蜗牛?004096DD
0042AE68    50              push eax
0042AE69    68 03000000     push 3
0042AE6E    BB A8010000     mov ebx,1A8
0042AE73    E8 76D40000     call de_蜗牛?004382EE
0042AE78    83C4 28         add esp,28
0042AE7B    8945 D4         mov dword ptr ss:[ebp-2C],eax
0042AE7E    8D45 D4         lea eax,dword ptr ss:[ebp-2C]
0042AE81    50              push eax
0042AE82    E8 46CEFFFF     call de_蜗牛?00427CCD
0042AE87    8945 D0         mov dword ptr ss:[ebp-30],eax
0042AE8A    8B5D D4         mov ebx,dword ptr ss:[ebp-2C]
0042AE8D    85DB            test ebx,ebx
0042AE8F    74 09           je short de_蜗牛?0042AE9A
0042AE91    53              push ebx
0042AE92    E8 3FD40000     call de_蜗牛?004382D6
0042AE97    83C4 04         add esp,4
0042AE9A    FF75 D0         push dword ptr ss:[ebp-30]
0042AE9D    FF75 D8         push dword ptr ss:[ebp-28]
0042AEA0    B9 02000000     mov ecx,2
0042AEA5    E8 6CCAFEFF     call de_蜗牛?00417916
0042AEAA    83C4 08         add esp,8
0042AEAD    8945 CC         mov dword ptr ss:[ebp-34],eax
0042AEB0    8B5D D8         mov ebx,dword ptr ss:[ebp-28]
0042AEB3    85DB            test ebx,ebx
0042AEB5    74 09           je short de_蜗牛?0042AEC0
0042AEB7    53              push ebx
0042AEB8    E8 19D40000     call de_蜗牛?004382D6
0042AEBD    83C4 04         add esp,4
0042AEC0    8B5D D0         mov ebx,dword ptr ss:[ebp-30]
0042AEC3    85DB            test ebx,ebx
0042AEC5    74 09           je short de_蜗牛?0042AED0
0042AEC7    53              push ebx
0042AEC8    E8 09D40000     call de_蜗牛?004382D6
0042AECD    83C4 04         add esp,4
0042AED0    8B45 CC         mov eax,dword ptr ss:[ebp-34]
0042AED3    50              push eax
0042AED4    8B5D F0         mov ebx,dword ptr ss:[ebp-10]
0042AED7    85DB            test ebx,ebx
0042AED9    74 09           je short de_蜗牛?0042AEE4
0042AEDB    53              push ebx
0042AEDC    E8 F5D30000     call de_蜗牛?004382D6
0042AEE1    83C4 04         add esp,4
0042AEE4    58              pop eax
0042AEE5    8945 F0         mov dword ptr ss:[ebp-10],eax
0042AEE8    FF75 08         push dword ptr ss:[ebp+8]
0042AEEB    E8 FAE5FFFF     call de_蜗牛?004294EA
0042AEF0    8945 DC         mov dword ptr ss:[ebp-24],eax
0042AEF3    8B45 DC         mov eax,dword ptr ss:[ebp-24]
0042AEF6    50              push eax
0042AEF7    8B5D EC         mov ebx,dword ptr ss:[ebp-14]
0042AEFA    85DB            test ebx,ebx
0042AEFC    74 09           je short de_蜗牛?0042AF07
0042AEFE    53              push ebx
0042AEFF    E8 D2D30000     call de_蜗牛?004382D6
0042AF04    83C4 04         add esp,4
0042AF07    58              pop eax
0042AF08    8945 EC         mov dword ptr ss:[ebp-14],eax
0042AF0B    6A 01           push 1
0042AF0D    8D45 F0         lea eax,dword ptr ss:[ebp-10]
0042AF10    50              push eax
0042AF11    8D45 EC         lea eax,dword ptr ss:[ebp-14]
0042AF14    50              push eax
0042AF15    E8 B3F3FFFF     call de_蜗牛?0042A2CD
0042AF1A    8945 DC         mov dword ptr ss:[ebp-24],eax
0042AF1D    8B45 DC         mov eax,dword ptr ss:[ebp-24]
0042AF20    50              push eax
0042AF21    8B5D E8         mov ebx,dword ptr ss:[ebp-18]
0042AF24    85DB            test ebx,ebx
0042AF26    74 09           je short de_蜗牛?0042AF31
0042AF28    53              push ebx
0042AF29    E8 A8D30000     call de_蜗牛?004382D6
0042AF2E    83C4 04         add esp,4
0042AF31    58              pop eax
0042AF32    8945 E8         mov dword ptr ss:[ebp-18],eax
0042AF35    6A 00           push 0
0042AF37    6A 00           push 0
0042AF39    6A 00           push 0
0042AF3B    68 04000080     push 80000004
0042AF40    6A 00           push 0
0042AF42    8B45 F4         mov eax,dword ptr ss:[ebp-C]
0042AF45    85C0            test eax,eax
0042AF47    75 05           jnz short de_蜗牛?0042AF4E
0042AF49    B8 E5964000     mov eax,de_蜗牛?004096E5
0042AF4E    50              push eax
0042AF4F    68 05000080     push 80000005
0042AF54    6A 00           push 0
0042AF56    8B45 E8         mov eax,dword ptr ss:[ebp-18]
0042AF59    85C0            test eax,eax
0042AF5B    75 05           jnz short de_蜗牛?0042AF62
0042AF5D    B8 DD964000     mov eax,de_蜗牛?004096DD
0042AF62    50              push eax
0042AF63    68 03000000     push 3
0042AF68    BB 10000000     mov ebx,10
0042AF6D    B8 03000000     mov eax,3
0042AF72    E8 7DD30000     call de_蜗牛?004382F4
0042AF77    83C4 28         add esp,28
0042AF7A    8945 DC         mov dword ptr ss:[ebp-24],eax
0042AF7D    8B45 DC         mov eax,dword ptr ss:[ebp-24]
0042AF80    50              push eax
0042AF81    8B5D E4         mov ebx,dword ptr ss:[ebp-1C]
0042AF84    85DB            test ebx,ebx
0042AF86    74 09           je short de_蜗牛?0042AF91
0042AF88    53              push ebx
0042AF89    E8 48D30000     call de_蜗牛?004382D6
0042AF8E    83C4 04         add esp,4
0042AF91    58              pop eax
0042AF92    8945 E4         mov dword ptr ss:[ebp-1C],eax
0042AF95    68 05000080     push 80000005
0042AF9A    6A 00           push 0
0042AF9C    8B45 E4         mov eax,dword ptr ss:[ebp-1C]
0042AF9F    85C0            test eax,eax
0042AFA1    75 05           jnz short de_蜗牛?0042AFA8
0042AFA3    B8 DD964000     mov eax,de_蜗牛?004096DD
0042AFA8    50              push eax
0042AFA9    68 01000000     push 1
0042AFAE    BB 68010000     mov ebx,168
0042AFB3    E8 36D30000     call de_蜗牛?004382EE
0042AFB8    83C4 10         add esp,10
0042AFBB    8945 DC         mov dword ptr ss:[ebp-24],eax
0042AFBE    6A 00           push 0
0042AFC0    6A 00           push 0
0042AFC2    6A 00           push 0
0042AFC4    68 04000080     push 80000004
0042AFC9    6A 00           push 0
0042AFCB    68 DCEC4000     push de_蜗牛?0040ECDC
0042AFD0    68 04000080     push 80000004
0042AFD5    6A 00           push 0
0042AFD7    8B45 DC         mov eax,dword ptr ss:[ebp-24]
0042AFDA    85C0            test eax,eax
0042AFDC    75 05           jnz short de_蜗牛?0042AFE3
0042AFDE    B8 E5964000     mov eax,de_蜗牛?004096E5
0042AFE3    50              push eax
0042AFE4    68 03000000     push 3
0042AFE9    BB 90010000     mov ebx,190
0042AFEE    E8 FBD20000     call de_蜗牛?004382EE
0042AFF3    83C4 28         add esp,28
0042AFF6    8945 D8         mov dword ptr ss:[ebp-28],eax
0042AFF9    8B5D DC         mov ebx,dword ptr ss:[ebp-24]
0042AFFC    85DB            test ebx,ebx
0042AFFE    74 09           je short de_蜗牛?0042B009
0042B000    53              push ebx
0042B001    E8 D0D20000     call de_蜗牛?004382D6
0042B006    83C4 04         add esp,4
0042B009    8B45 D8         mov eax,dword ptr ss:[ebp-28]
0042B00C    50              push eax
0042B00D    8B5D E0         mov ebx,dword ptr ss:[ebp-20]
0042B010    53              push ebx
0042B011    8B0B            mov ecx,dword ptr ds:[ebx]
0042B013    83C3 04         add ebx,4
0042B016    85C9            test ecx,ecx
0042B018    74 11           je short de_蜗牛?0042B02B
0042B01A    8B03            mov eax,dword ptr ds:[ebx]
0042B01C    83C3 04         add ebx,4
0042B01F    49              dec ecx
0042B020    74 05           je short de_蜗牛?0042B027
0042B022    0FAF03          imul eax,dword ptr ds:[ebx]
0042B025  ^ EB F5           jmp short de_蜗牛?0042B01C
0042B027    8BC8            mov ecx,eax
0042B029    85C9            test ecx,ecx
0042B02B    0F84 19000000   je de_蜗牛?0042B04A
0042B031    51              push ecx
0042B032    8B03            mov eax,dword ptr ds:[ebx]
0042B034    85C0            test eax,eax
0042B036    74 0B           je short de_蜗牛?0042B043
0042B038    53              push ebx
0042B039    50              push eax
0042B03A    E8 97D20000     call de_蜗牛?004382D6
0042B03F    83C4 04         add esp,4
0042B042    5B              pop ebx
0042B043    83C3 04         add ebx,4
0042B046    59              pop ecx
0042B047    49              dec ecx
0042B048  ^ 75 E7           jnz short de_蜗牛?0042B031
0042B04A    E8 87D20000     call de_蜗牛?004382D6
0042B04F    83C4 04         add esp,4
0042B052    58              pop eax
0042B053    8945 E0         mov dword ptr ss:[ebp-20],eax
0042B056    8B5D E0         mov ebx,dword ptr ss:[ebp-20]
0042B059    E8 874DFFFF     call de_蜗牛?0041FDE5
0042B05E    8945 D8         mov dword ptr ss:[ebp-28],eax
0042B061    837D D8 03      cmp dword ptr ss:[ebp-28],3
0042B065    0F85 8B000000   jnz de_蜗牛?0042B0F6
0042B06B    8B5D E0         mov ebx,dword ptr ss:[ebp-20]
0042B06E    E8 C8C4FEFF     call de_蜗牛?0041753B
0042B073    B8 00000000     mov eax,0
0042B078    3BC1            cmp eax,ecx
0042B07A    7C 0D           jl short de_蜗牛?0042B089
0042B07C    68 01000000     push 1
0042B081    E8 5CD20000     call de_蜗牛?004382E2
0042B086    83C4 04         add esp,4
0042B089    C1E0 02         shl eax,2
0042B08C    03D8            add ebx,eax
0042B08E    895D D0         mov dword ptr ss:[ebp-30],ebx
0042B091    8B5D D0         mov ebx,dword ptr ss:[ebp-30]
0042B094    8B03            mov eax,dword ptr ds:[ebx]
0042B096    50              push eax
0042B097    8B5D 0C         mov ebx,dword ptr ss:[ebp+C]
0042B09A    FF33            push dword ptr ds:[ebx]
0042B09C    E8 6DC7FEFF     call de_蜗牛?0041780E
0042B0A1    83C4 08         add esp,8
0042B0A4    83F8 00         cmp eax,0
0042B0A7    0F85 49000000   jnz de_蜗牛?0042B0F6
0042B0AD    8B5D E0         mov ebx,dword ptr ss:[ebp-20]
0042B0B0    E8 86C4FEFF     call de_蜗牛?0041753B
0042B0B5    B8 01000000     mov eax,1
0042B0BA    3BC1            cmp eax,ecx
0042B0BC    7C 0D           jl short de_蜗牛?0042B0CB
0042B0BE    68 01000000     push 1
0042B0C3    E8 1AD20000     call de_蜗牛?004382E2
0042B0C8    83C4 04         add esp,4
0042B0CB    C1E0 02         shl eax,2
0042B0CE    03D8            add ebx,eax
0042B0D0    895D C8         mov dword ptr ss:[ebp-38],ebx
0042B0D3    8B5D C8         mov ebx,dword ptr ss:[ebp-38]
0042B0D6    8B03            mov eax,dword ptr ds:[ebx]
0042B0D8    50              push eax
0042B0D9    8B5D 10         mov ebx,dword ptr ss:[ebp+10]
0042B0DC    FF33            push dword ptr ds:[ebx]
0042B0DE    E8 2BC7FEFF     call de_蜗牛?0041780E
0042B0E3    83C4 08         add esp,8
0042B0E6    83F8 00         cmp eax,0
0042B0E9    0F85 07000000   jnz de_蜗牛?0042B0F6
0042B0EF    B8 01000000     mov eax,1
0042B0F4    EB 02           jmp short de_蜗牛?0042B0F8
0042B0F6    33C0            xor eax,eax
0042B0F8    85C0            test eax,eax
0042B0FA    0F84 5C000000   je de_蜗牛?0042B15C
0042B100    8B5D E0         mov ebx,dword ptr ss:[ebp-20]
0042B103    53              push ebx
0042B104    8B0B            mov ecx,dword ptr ds:[ebx]
0042B106    83C3 04         add ebx,4
0042B109    85C9            test ecx,ecx
0042B10B    74 11           je short de_蜗牛?0042B11E
0042B10D    8B03            mov eax,dword ptr ds:[ebx]
0042B10F    83C3 04         add ebx,4
0042B112    49              dec ecx
0042B113    74 05           je short de_蜗牛?0042B11A
0042B115    0FAF03          imul eax,dword ptr ds:[ebx]
0042B118  ^ EB F5           jmp short de_蜗牛?0042B10F
0042B11A    8BC8            mov ecx,eax
0042B11C    85C9            test ecx,ecx
0042B11E    0F84 19000000   je de_蜗牛?0042B13D
0042B124    51              push ecx
0042B125    8B03            mov eax,dword ptr ds:[ebx]
0042B127    85C0            test eax,eax
0042B129    74 0B           je short de_蜗牛?0042B136
0042B12B    53              push ebx
0042B12C    50              push eax
0042B12D    E8 A4D10000     call de_蜗牛?004382D6
0042B132    83C4 04         add esp,4
0042B135    5B              pop ebx
0042B136    83C3 04         add ebx,4
0042B139    59              pop ecx
0042B13A    49              dec ecx
0042B13B  ^ 75 E7           jnz short de_蜗牛?0042B124
0042B13D    E8 94D10000     call de_蜗牛?004382D6
0042B142    83C4 04         add esp,4
0042B145    B8 DD964000     mov eax,de_蜗牛?004096DD
0042B14A    8945 E0         mov dword ptr ss:[ebp-20],eax
0042B14D    B8 01000000     mov eax,1
0042B152    E9 5C000000     jmp de_蜗牛?0042B1B3
0042B157    E9 57000000     jmp de_蜗牛?0042B1B3
0042B15C    8B5D E0         mov ebx,dword ptr ss:[ebp-20]
0042B15F    53              push ebx
0042B160    8B0B            mov ecx,dword ptr ds:[ebx]
0042B162    83C3 04         add ebx,4
0042B165    85C9            test ecx,ecx
0042B167    74 11           je short de_蜗牛?0042B17A
0042B169    8B03            mov eax,dword ptr ds:[ebx]
0042B16B    83C3 04         add ebx,4
0042B16E    49              dec ecx
0042B16F    74 05           je short de_蜗牛?0042B176
0042B171    0FAF03          imul eax,dword ptr ds:[ebx]
0042B174  ^ EB F5           jmp short de_蜗牛?0042B16B
0042B176    8BC8            mov ecx,eax
0042B178    85C9            test ecx,ecx
0042B17A    0F84 19000000   je de_蜗牛?0042B199
0042B180    51              push ecx
0042B181    8B03            mov eax,dword ptr ds:[ebx]
0042B183    85C0            test eax,eax
0042B185    74 0B           je short de_蜗牛?0042B192
0042B187    53              push ebx
0042B188    50              push eax
0042B189    E8 48D10000     call de_蜗牛?004382D6
0042B18E    83C4 04         add esp,4
0042B191    5B              pop ebx
0042B192    83C3 04         add ebx,4
0042B195    59              pop ecx
0042B196    49              dec ecx
0042B197  ^ 75 E7           jnz short de_蜗牛?0042B180
0042B199    E8 38D10000     call de_蜗牛?004382D6
0042B19E    83C4 04         add esp,4
0042B1A1    B8 DD964000     mov eax,de_蜗牛?004096DD
0042B1A6    8945 E0         mov dword ptr ss:[ebp-20],eax
0042B1A9    B8 00000000     mov eax,0
0042B1AE    E9 00000000     jmp de_蜗牛?0042B1B3
0042B1B3    50              push eax
0042B1B4    8B5D FC         mov ebx,dword ptr ss:[ebp-4]
0042B1B7    85DB            test ebx,ebx
0042B1B9    74 09           je short de_蜗牛?0042B1C4
0042B1BB    53              push ebx
0042B1BC    E8 15D10000     call de_蜗牛?004382D6
0042B1C1    83C4 04         add esp,4
0042B1C4    8B5D F8         mov ebx,dword ptr ss:[ebp-8]
0042B1C7    85DB            test ebx,ebx
0042B1C9    74 09           je short de_蜗牛?0042B1D4
0042B1CB    53              push ebx
0042B1CC    E8 05D10000     call de_蜗牛?004382D6
0042B1D1    83C4 04         add esp,4
0042B1D4    8B5D F4         mov ebx,dword ptr ss:[ebp-C]
0042B1D7    85DB            test ebx,ebx
0042B1D9    74 09           je short de_蜗牛?0042B1E4
0042B1DB    53              push ebx
0042B1DC    E8 F5D00000     call de_蜗牛?004382D6
0042B1E1    83C4 04         add esp,4
0042B1E4    8B5D F0         mov ebx,dword ptr ss:[ebp-10]
0042B1E7    85DB            test ebx,ebx
0042B1E9    74 09           je short de_蜗牛?0042B1F4
0042B1EB    53              push ebx
0042B1EC    E8 E5D00000     call de_蜗牛?004382D6
0042B1F1    83C4 04         add esp,4
0042B1F4    8B5D EC         mov ebx,dword ptr ss:[ebp-14]
0042B1F7    85DB            test ebx,ebx
0042B1F9    74 09           je short de_蜗牛?0042B204
0042B1FB    53              push ebx
0042B1FC    E8 D5D00000     call de_蜗牛?004382D6
0042B201    83C4 04         add esp,4
0042B204    8B5D E8         mov ebx,dword ptr ss:[ebp-18]
0042B207    85DB            test ebx,ebx
0042B209    74 09           je short de_蜗牛?0042B214
0042B20B    53              push ebx
0042B20C    E8 C5D00000     call de_蜗牛?004382D6
0042B211    83C4 04         add esp,4
0042B214    8B5D E4         mov ebx,dword ptr ss:[ebp-1C]
0042B217    85DB            test ebx,ebx
0042B219    74 09           je short de_蜗牛?0042B224
0042B21B    53              push ebx
0042B21C    E8 B5D00000     call de_蜗牛?004382D6
0042B221    83C4 04         add esp,4
0042B224    8B5D E0         mov ebx,dword ptr ss:[ebp-20]
0042B227    53              push ebx
0042B228    8B0B            mov ecx,dword ptr ds:[ebx]
0042B22A    83C3 04         add ebx,4
0042B22D    85C9            test ecx,ecx
0042B22F    74 11           je short de_蜗牛?0042B242
0042B231    8B03            mov eax,dword ptr ds:[ebx]
0042B233    83C3 04         add ebx,4
0042B236    49              dec ecx
0042B237    74 05           je short de_蜗牛?0042B23E
0042B239    0FAF03          imul eax,dword ptr ds:[ebx]
0042B23C  ^ EB F5           jmp short de_蜗牛?0042B233
0042B23E    8BC8            mov ecx,eax
0042B240    85C9            test ecx,ecx
0042B242    0F84 19000000   je de_蜗牛?0042B261
0042B248    51              push ecx
0042B249    8B03            mov eax,dword ptr ds:[ebx]
0042B24B    85C0            test eax,eax
0042B24D    74 0B           je short de_蜗牛?0042B25A
0042B24F    53              push ebx
0042B250    50              push eax
0042B251    E8 80D00000     call de_蜗牛?004382D6
0042B256    83C4 04         add esp,4
0042B259    5B              pop ebx
0042B25A    83C3 04         add ebx,4
0042B25D    59              pop ecx
0042B25E    49              dec ecx
0042B25F  ^ 75 E7           jnz short de_蜗牛?0042B248
0042B261    E8 70D00000     call de_蜗牛?004382D6
0042B266    83C4 04         add esp,4
0042B269    58              pop eax
0042B26A    8BE5            mov esp,ebp
0042B26C    5D              pop ebp
0042B26D    C2 0C00         retn 0C

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 103
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你修改了后,然后复制到可执行文件然后保存生成一个新的可执行文件,然后运行新的就可以了。。。你只是退出了,并没有保存修改当然还是再次运行还是不能成功
2010-5-27 21:48
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主厉害啊,我都搞不清楚哪个是关键call!
2010-5-27 22:25
0
雪    币: 69
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不是。。
是修改的程序保存后运行 导入假注册码,点注册显示注册成功然后程序自动退出,在打开还是未注册,继续导入注册码点注册-成功-退出---无限循环 呵呵
我感觉应该在关键CALL里修改而不是直接爆了跳,可是CALL里有点弄不明白。。。
希望高手帮帮忙
2010-5-28 00:08
0
雪    币: 14
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你直接把EXE上传可能更好点
2010-5-28 00:46
0
雪    币: 69
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
大家帮帮忙啊。。。
2010-5-29 16:03
0
游客
登录 | 注册 方可回帖
返回
//