能力值:
( LV2,RANK:10 )
|
-
-
2 楼
07年注册到现在才发一个贴子,而且还求破?????????
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
你观察太仔细了,估计是用错马甲了吧,不然不应该这么久没发过帖子,楼主估计还在懊悔中
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
天啊,处女帖就这样没了?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
用什么马甲啊? 不会用 翻出来旧账号了, 既然以前注册过,何必在注册个新的?
楼上的不要说风凉话
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
对不起,只是想开个玩笑而已,绝无恶意,哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
也不是风凉话,就是觉得太惊奇了,注册时间好早
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
O(∩_∩)O, 一直觉得pj很神奇,老早就知道看雪论坛了,但是自己又了解的甚少,注册后也就没常来。 近期因为这个软件老是弹窗注册烦得很,有想到pj了,但是看雪的号一时找不到,到我爱破解上注册吧发现要邀请码!,没法从邮箱里面扒出了这个旧号
高手的来看看这个软件吧 笔记类软件个人觉得很好用
|
能力值:
( LV5,RANK:69 )
|
-
-
9 楼
009AAB9E |. 80B8 B8150000>CMP BYTE PTR DS:[EAX+15B8],0
你看看这个地方
|
能力值:
( LV7,RANK:110 )
|
-
-
10 楼
给分啦,哥破解了。哎,竟然上传不了3M的压缩包
|
能力值:
( LV7,RANK:110 )
|
-
-
11 楼
我是临时用户,上传的东西不能超过1M。
|
能力值:
( LV5,RANK:69 )
|
-
-
12 楼
楼上的利害 期待您的教程
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
用回溯的方法慢慢搞吧,很简单。算法我表示不会
|
能力值:
(RANK:300 )
|
-
-
14 楼
国外软件,可以通融一下。应该自己研究,又不懂的可以问问老鸟们,简单求破解还是不要为好。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
这么强,求教程或指导 !
附件可以分卷压缩上传
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
你可以试改一下.
看可以用吗?
原版:
CODE:009ADBF4 sub_9ADBF4 proc near
CODE:009ADBF4 cmp dl, [eax+15B8h]
CODE:009ADBFA jz short locret_9ADC02
CODE:009ADBFC mov [eax+15B8h], dl
CODE:009ADC02 locret_9ADC02:
CODE:009ADC02 retn
CODE:009ADC02 sub_9ADBF4 endp
改版:
CODE:009ADBF4 sub_9ADBF4 proc near
CODE:009ADBF4 cmp dl, [eax+15B8h]
CODE:009ADBFA mov dl, 1 (B2 01)
CODE:009ADBFC mov [eax+15B8h], dl
CODE:009ADC02 locret_9ADC02
CODE:009ADC02 retn
CODE:009ADC02 sub_9ADBF4 endp
代码:
74 06 jz short locret_9ADC02
改成
B2 01 mov dl, 1
|
能力值:
( LV3,RANK:20 )
|
-
-
17 楼
基本原理:
1. 搜索 registered
2. 设定 breakpoint [009AAB9E].
3. 调式.
4. byte ptr [eax+15B8h] 内存地址 -> 0x16510E4 (可能不一样)
5. 设定 Hardware breakpoint RW
6. 重新调式,就会找到重要的 sub_9ADBF4.
7. 然后把 0x16510E4 设定成 1 爆破. CODE:009AAB98 sub_9AAB98 proc near ; CODE XREF: sub_996A6C+1B8p
CODE:009AAB98 ; sub_996A6C+211p ...
CODE:009AAB98 push ebp
CODE:009AAB99 mov ebp, esp
CODE:009AAB9B push ebx
CODE:009AAB9C mov ebx, edx
CODE:009AAB9E cmp byte ptr [eax+15B8h], 0 ; 0 - Unregistered 1 - Registered
CODE:009AABA5 jz short loc_9AABB6
CODE:009AABA7 mov eax, ebx
CODE:009AABA9 mov edx, offset aTreedbnotes_14 ; "TreeDBNotes Pro 4.25 (Registered)"
CODE:009AABAE call sub_405508
CODE:009AABB3 pop ebx
CODE:009AABB4 pop ebp
CODE:009AABB5 retn
CODE:009AABB6 ; ---------------------------------------------------------------------------
CODE:009AABB6
CODE:009AABB6 loc_9AABB6: ; CODE XREF: sub_9AAB98+Dj
CODE:009AABB6 mov eax, ebx
CODE:009AABB8 mov edx, offset aTreedbnotes_15 ; "TreeDBNotes Pro 4.25 (Unregistered)"
CODE:009AABBD call sub_405508
CODE:009AABC2 pop ebx
CODE:009AABC3 pop ebp
CODE:009AABC4 retn
CODE:009AABC4 sub_9AAB98 endp
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
破解图片:
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
[QUOTE=atompure;1096414]基本原理:
1. 搜索 registered
2. 设定 breakpoint [009AAB9E].
69839
3. 调式.
4. byte ptr [eax+15B8h] 内存地址 -> 0x16510E4 (可能不一样)
5. 设定 Hardware breakpoint RW...[/QUOTE]
太赞了,按照你说的,我用OD修改后成了, 当初跟时跳来跳去的就找不到关键跳! 你怎么定位那么准呢? 你用哪个工具 好像比OD好用些?
|
能力值:
( LV3,RANK:20 )
|
-
-
20 楼
IDA Pro
cmp byte ptr [eax+15B8h], 0 ; 0 - Unregistered 1 - Registered 很重要的判断
所以就定位byte ptr [eax+15B8h]了.
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
[QUOTE=小菜鸟一;1094973]009AAB9E |. 80B8 B8150000>CMP BYTE PTR DS:[EAX+15B8],0
你看看这个地方[/QUOTE]
确实是这个地方 多谢
|
|
|