最近常用的一个软件升级了,它是用ecc加密的,以前直接搜索关键位置,74改EB就行了(红色部分),现在这招不好使了,出现的错误:A license error has occurred(-202)
按以前说法,只要找到ECC加密的地方,爆破后就不检查license了,是不是现在这个标志位改了啊
贴一部分代码,求大侠指点一下
01E5F7CB . 8B55 10 mov edx, dword ptr [ebp+10]
01E5F7CE . 52 push edx
01E5F7CF . 8B45 0C mov eax, dword ptr [ebp+C]
01E5F7D2 . 50 push eax
01E5F7D3 . 8B4D 08 mov ecx, dword ptr [ebp+8]
01E5F7D6 . 51 push ecx
01E5F7D7 . FF95 84FEFFFF call dword ptr [ebp-17C]
01E5F7DD . 83C4 24 add esp, 24
01E5F7E0 . 8985 6CFEFFFF mov dword ptr [ebp-194], eax
01E5F7E6 . 8B95 70FEFFFF mov edx, dword ptr [ebp-190]
01E5F7EC . 52 push edx ; /Arg1
01E5F7ED . E8 CE280000 call 01E620C0 ; \magnet.01E620C0
01E5F7F2 . 83C4 04 add esp, 4
01E5F7F5 . 83BD 6CFEFFFF>cmp dword ptr [ebp-194], 0
01E5F7FC 74 0C
je short 01E5F80A
01E5F7FE . C785 94FEFFFF>mov dword ptr [ebp-16C], 0
01E5F808 . EB 0A jmp short 01E5F814
01E5F80A > C785 94FEFFFF>mov dword ptr [ebp-16C], 024741E4 ; ASCII "ok"
01E5F814 > E9 6C0B0000 jmp 01E60385
01E5F819 > 6A 08 push 8 ; /n = 8
01E5F81B . 6A 00 push 0 ; |c = 00
01E5F81D . 68 50C15602 push 0256C150 ; |s = magnet.0256C150
01E5F822 . E8 E36B24FF call <jmp.&MSVCR100.memset> ; \memset
01E5F827 . 83C4 0C add esp, 0C
01E5F82A . 8B45 10 mov eax, dword ptr [ebp+10]
01E5F82D . 99 cdq
01E5F82E . 83E2 07 and edx, 7
01E5F831 . 03C2 add eax, edx
01E5F833 . C1F8 03 sar eax, 3
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)