首页
社区
课程
招聘
内存注册机[讨论]
发表于: 2005-8-15 20:31 3900

内存注册机[讨论]

2005-8-15 20:31
3900
有一明码软件,经用od调试器详细跟踪,算法、比较都是在系统领空。回到程序领空时已经清空了注册码内存(堆栈窗口也没有找到,数据全部清空)。唯有st7 emempty还有注册码未注空。 请教这个内存注册机该怎样写?

EAX 00401086 <jmp.&MSVBVM60.#613>
ECX 00000004
EDX 0041BB58 Setup.0041BB58
EBX 0013F26C
ESP 0013F198
EBP 0013F374
ESI 004214D2 Setup.004214D2
EDI 0013F1A4
EIP 00401086 <jmp.&MSVBVM60.#613>
C 0  ES 0023 32bit 0(FFFFFFFF)
P 1  CS 001B 32bit 0(FFFFFFFF)
A 0  SS 0023 32bit 0(FFFFFFFF)
Z 1  DS 0023 32bit 0(FFFFFFFF)
S 0  FS 003B 32bit 7FFDD000(FFF)
T 0  GS 0000 NULL
D 0
O 0  LastErr ERROR_SUCCESS (00000000)
EFL 00000246 (NO,NB,E,BE,NS,PE,GE,LE)
ST0 empty -??? FFFF 04040404 04040404
ST1 empty +UNORM 0001 1A0107E8 BF815DB0
ST2 empty 9.3110672018250429580e-4065
ST3 empty +UNORM 5E03 0012B324 F23E37E4
ST4 empty +UNORM 07E8 00000001 BC633740
ST5 empty 1.0000000000000000000
ST6 empty 1.0000000000000000000
ST7 empty 4.3592221725481935000e+17
               3 2 1 0      E S P U O Z D I
FST 0020  Cond 0 0 0 0  Err 0 0 1 0 0 0 0 0  (GT)
FCW 137F  Prec NEAR,64  Mask    1 1 1 1 1 1

4.3592221725481935000e+17是注册码

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 251
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看来keymake的内存注册机只能中断EAX、EBX、ECX、EDX、ESI、EDI、ESP、EBP这八个寄存器的数据,不能读出浮点寄存器ST0―ST7的数据了
2005-8-16 15:04
0
雪    币: 47147
活跃值: (20470)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
自己用Debug API写个内存注册机,搜索论坛精华区,以前有这方面的文章。
2005-8-16 17:13
0
雪    币: 251
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢楼上,但找不到啊。
2005-8-16 22:02
0
游客
登录 | 注册 方可回帖
返回
//