首页
社区
课程
招聘
追码不成功 给个思路
发表于: 2013-5-22 07:35 3992

追码不成功 给个思路

2013-5-22 07:35
3992
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
搞下来,看一看.
2013-5-22 08:44
0
雪    币: 211
活跃值: (340)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
既然爆破成功再追码来干啥还有提示有“注册码.txt“
2013-5-22 09:59
0
雪    币: 59
活跃值: (1481)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
0069cc84这个应该是关键call了,进去看看吧
2013-5-22 10:16
0
雪    币: 151
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
进去了也追不出码
爆破了 还有时间限制
2013-5-22 10:41
0
雪    币: 111
活跃值: (61)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
将 0053A2C2      C645 FF 01    mov     byte ptr [ebp-1], 0              ;  初始化注册标志为 0,即未注册

直接改为 1,即 mov     byte ptr [ebp-1], 1
实现爆破
2013-5-22 10:54
0
雪    币: 102
活跃值: (1845)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
有个 jnz 53F072,把这个改成 jmp 53F072,可以无限试用。
2013-5-22 11:04
0
雪    币: 102
活跃值: (1845)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
[QUOTE=netprodiag;1179720]将 0053A2C2      C645 FF 01    mov     byte ptr [ebp-1], 0              ;  初始化注册标志为 0,即未注册

直接改为 1,即 mov     byte ptr [ebp-1], 1
实现爆破...[/QUOTE]

测试了一下,这个更给力。。
2013-5-22 11:09
0
雪    币: 102
活跃值: (1845)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
[QUOTE=netprodiag;1179720]将 0053A2C2      C645 FF 01    mov     byte ptr [ebp-1], 0              ;  初始化注册标志为 0,即未注册

直接改为 1,即 mov     byte ptr [ebp-1], 1
实现爆破...[/QUOTE]

大牛,求思路啊。。。
2013-5-22 11:13
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这里应该是一个自己写的检测函数 一般返回1类似于这是一个 我注册了   但是尝试也不用多少次  你只要看看经过这个函数之后 哪个寄存器的值改变了  然后下面写一句你懂得的相反赋值就行了

说的不好不要喷 第二次回答问题

我觉得程序使用这个函数的次数不止一次  因为爆破了既然也有时间限制的话  这个东西不简单  你可以在函数里面把最后的寄存器赋值为真或者假 (1或者0)
2013-5-22 13:12
0
雪    币: 102
活跃值: (1845)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
关键是怎么找到这个地方。。。。
2013-5-22 13:42
0
雪    币: 151
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个地方不好找
2013-5-22 16:06
0
游客
登录 | 注册 方可回帖
返回
//