首页
社区
课程
招聘
[旧帖] [求助]寻找注册码位置 0.00雪花
发表于: 2013-6-4 22:50 1177

[旧帖] [求助]寻找注册码位置 0.00雪花

2013-6-4 22:50
1177
我手里有个软件,需要注册码,我已经找出大致范围,但不能判断注册码的位置,哪位大大指点一下,多谢了,下面是代码,请大大们解释一下,

10B795B0    55              push ebp
10B795B1    8BEC            mov ebp,esp
10B795B3    81EC 88000000   sub esp,0x88
10B795B9    8B45 0C         mov eax,dword ptr ss:[ebp+0xC]
10B795BC    8B88 E0000000   mov ecx,dword ptr ds:[eax+0xE0]
10B795C2    8B51 52         mov edx,dword ptr ds:[ecx+0x52]
10B795C5    8955 B4         mov dword ptr ss:[ebp-0x4C],edx
10B795C8    8B45 0C         mov eax,dword ptr ss:[ebp+0xC]
10B795CB    8B48 18         mov ecx,dword ptr ds:[eax+0x18]
10B795CE    894D E4         mov dword ptr ss:[ebp-0x1C],ecx
10B795D1    8B55 10         mov edx,dword ptr ss:[ebp+0x10]
10B795D4    8995 7CFFFFFF   mov dword ptr ss:[ebp-0x84],edx
10B795DA    8B85 7CFFFFFF   mov eax,dword ptr ss:[ebp-0x84]
10B795E0    83E8 02         sub eax,0x2
10B795E3    8985 7CFFFFFF   mov dword ptr ss:[ebp-0x84],eax
10B795E9    83BD 7CFFFFFF 2>cmp dword ptr ss:[ebp-0x84],0x2B
10B795F0    0F87 250A0000   ja PBVM115.10B7A01B                      ; 跳转未实现,10B7A01B=PBVM115.10B7A01B
10B795F6    8B8D 7CFFFFFF   mov ecx,dword ptr ss:[ebp-0x84]
10B795FC    0FB691 7FA0B710 movzx edx,byte ptr ds:[ecx+0x10B7A07F]
10B79603    FF2495 1FA0B710 jmp dword ptr ds:[edx*4+0x10B7A01F]
10B7960A    8B45 10         mov eax,dword ptr ss:[ebp+0x10]
10B7960D    50              push eax
10B7960E    8B4D 0C         mov ecx,dword ptr ss:[ebp+0xC]
10B79611    51              push ecx
10B79612    8B55 08         mov edx,dword ptr ss:[ebp+0x8]
10B79615    52              push edx
10B79616    E8 950A0000     call PBVM115.10B7A0B0
10B7961B    83C4 0C         add esp,0xC
10B7961E    E9 F8090000     jmp PBVM115.10B7A01B
10B79623    8B45 10         mov eax,dword ptr ss:[ebp+0x10]
10B79626    50              push eax
10B79627    8B4D 0C         mov ecx,dword ptr ss:[ebp+0xC]
10B7962A    8B51 04         mov edx,dword ptr ds:[ecx+0x4]
10B7962D    52              push edx
10B7962E    8B45 08         mov eax,dword ptr ss:[ebp+0x8]
10B79631    8B48 04         mov ecx,dword ptr ds:[eax+0x4]
10B79634    51              push ecx
10B79635    E8 D6AD0A00     call PBVM115.ob_get_int_field
10B7963A    8B55 0C         mov edx,dword ptr ss:[ebp+0xC]
10B7963D    8B8A D0000000   mov ecx,dword ptr ds:[edx+0xD0]
10B79643    8941 38         mov dword ptr ds:[ecx+0x38],eax
10B79646    8B55 0C         mov edx,dword ptr ss:[ebp+0xC]
10B79649    8B82 D0000000   mov eax,dword ptr ds:[edx+0xD0]
10B7964F    8378 38 00      cmp dword ptr ds:[eax+0x38],0x0
10B79653    74 2A           je short PBVM115.10B7967F
10B79655    8B4D 0C         mov ecx,dword ptr ss:[ebp+0xC]
10B79658    8B51 18         mov edx,dword ptr ds:[ecx+0x18]
10B7965B    52              push edx
10B7965C    E8 47A91C00     call <jmp.&PBSHR115.#324>
10B79661    6A 00           push 0x0
10B79663    6A 00           push 0x0
10B79665    8B45 0C         mov eax,dword ptr ss:[ebp+0xC]
10B79668    8B48 18         mov ecx,dword ptr ds:[eax+0x18]
10B7966B    51              push ecx
10B7966C    FF15 8432D610   call dword ptr ds:[<&USER32.InvalidateRe>; user32.InvalidateRect
10B79672    8B55 0C         mov edx,dword ptr ss:[ebp+0xC]
10B79675    8B42 18         mov eax,dword ptr ds:[edx+0x18]
10B79678    50              push eax
10B79679    FF15 CC32D610   call dword ptr ds:[<&USER32.UpdateWindow>; user32.UpdateWindow
10B7967F    E9 97090000     jmp PBVM115.10B7A01B
10B79684    8B4D 0C         mov ecx,dword ptr ss:[ebp+0xC]
10B79687    8B91 D4000000   mov edx,dword ptr ds:[ecx+0xD4]
10B7968D    0FB742 44       movzx eax,word ptr ds:[edx+0x44]
10B79691    83F8 05         cmp eax,0x5
10B79694    74 14           je short PBVM115.10B796AA
10B79696    8B4D 10         mov ecx,dword ptr ss:[ebp+0x10]
10B79699    51              push ecx
10B7969A    8B55 0C         mov edx,dword ptr ss:[ebp+0xC]
10B7969D    52              push edx
10B7969E    8B45 08         mov eax,dword ptr ss:[ebp+0x8]
10B796A1    50              push eax
10B796A2    E8 B945FFFF     call PBVM115.10B6DC60
10B796A7    83C4 0C         add esp,0xC
10B796AA    E9 6C090000     jmp PBVM115.10B7A01B
10B796AF    8B4D 10         mov ecx,dword ptr ss:[ebp+0x10]
10B796B2    51              push ecx
10B796B3    8B55 0C         mov edx,dword ptr ss:[ebp+0xC]
10B796B6    52              push edx
10B796B7    8B45 08         mov eax,dword ptr ss:[ebp+0x8]
10B796BA    50              push eax
10B796BB    E8 C043FFFF     call PBVM115.10B6DA80
10B796C0    83C4 0C         add esp,0xC
10B796C3    E9 53090000     jmp PBVM115.10B7A01B
10B796C8    8B4D 0C         mov ecx,dword ptr ss:[ebp+0xC]
10B796CB    51              push ecx
10B796CC    8B55 08         mov edx,dword ptr ss:[ebp+0x8]
10B796CF    52              push edx
10B796D0    E8 DB56FFFF     call PBVM115.10B6EDB0
10B796D5    83C4 08         add esp,0x8
10B796D8    E9 3E090000     jmp PBVM115.10B7A01B
10B796DD    8B45 0C         mov eax,dword ptr ss:[ebp+0xC]
10B796E0    8B88 D4000000   mov ecx,dword ptr ds:[eax+0xD4]
10B796E6    0FB751 44       movzx edx,word ptr ds:[ecx+0x44]
10B796EA    83FA 04         cmp edx,0x4
10B796ED    75 19           jnz short PBVM115.10B79708
10B796EF    8B45 10         mov eax,dword ptr ss:[ebp+0x10]
10B796F2    50              push eax
10B796F3    8B4D 0C         mov ecx,dword ptr ss:[ebp+0xC]
10B796F6    8B51 04         mov edx,dword ptr ds:[ecx+0x4]
10B796F9    52              push edx
10B796FA    8B45 08         mov eax,dword ptr ss:[ebp+0x8]
10B796FD    50              push eax
10B796FE    E8 4DA6FFFF     call PBVM115.10B73D50
10B79703    83C4 0C         add esp,0xC
10B79706    EB 4E           jmp short PBVM115.10B79756
10B79708    8B4D 10         mov ecx,dword ptr ss:[ebp+0x10]
10B7970B    51              push ecx
10B7970C    8B55 0C         mov edx,dword ptr ss:[ebp+0xC]
10B7970F    8B42 04         mov eax,dword ptr ds:[edx+0x4]
10B79712    50              push eax
10B79713    8B4D 08         mov ecx,dword ptr ss:[ebp+0x8]
10B79716    8B51 04         mov edx,dword ptr ds:[ecx+0x4]
10B79719    52              push edx
10B7971A    E8 F1AC0A00     call PBVM115.ob_get_int_field
10B7971F    85C0            test eax,eax
10B79721    74 1C           je short PBVM115.10B7973F
10B79723    68 00001000     push 0x100000
10B79728    68 00001000     push 0x100000
10B7972D    8B45 0C         mov eax,dword ptr ss:[ebp+0xC]
10B79730    50              push eax
10B79731    8B4D 08         mov ecx,dword ptr ss:[ebp+0x8]
10B79734    51              push ecx
10B79735    E8 069AFFFF     call PBVM115.10B73140
10B7973A    83C4 10         add esp,0x10
10B7973D    EB 17           jmp short PBVM115.10B79756
10B7973F    68 00001000     push 0x100000
10B79744    6A 00           push 0x0
10B79746    8B55 0C         mov edx,dword ptr ss:[ebp+0xC]
10B79749    52              push edx
10B7974A    8B45 08         mov eax,dword ptr ss:[ebp+0x8]
10B7974D    50              push eax
10B7974E    E8 ED99FFFF     call PBVM115.10B73140
10B79753    83C4 10         add esp,0x10
10B79756    E9 C0080000     jmp PBVM115.10B7A01B
10B7975B    8B4D 0C         mov ecx,dword ptr ss:[ebp+0xC]
10B7975E    8B91 D4000000   mov edx,dword ptr ds:[ecx+0xD4]
10B79764    0FB742 44       movzx eax,word ptr ds:[edx+0x44]
10B79768    83F8 04         cmp eax,0x4
10B7976B    75 19           jnz short PBVM115.10B79786
10B7976D    8B4D 10         mov ecx,dword ptr ss:[ebp+0x10]
10B79770    51              push ecx
10B79771    8B55 0C         mov edx,dword ptr ss:[ebp+0xC]
10B79774    8B42 04         mov eax,dword ptr ds:[edx+0x4]
10B79777    50              push eax
10B79778    8B4D 08         mov ecx,dword ptr ss:[ebp+0x8]
10B7977B    51              push ecx
10B7977C    E8 CFA5FFFF     call PBVM115.10B73D50
10B79781    83C4 0C         add esp,0xC
10B79784    EB 4E           jmp short PBVM115.10B797D4
10B79786    8B55 10         mov edx,dword ptr ss:[ebp+0x10]
10B79789    52              push edx
10B7978A    8B45 0C         mov eax,dword ptr ss:[ebp+0xC]
10B7978D    8B48 04         mov ecx,dword ptr ds:[eax+0x4]
10B79790    51              push ecx
10B79791    8B55 08         mov edx,dword ptr ss:[ebp+0x8]
10B79794    8B42 04         mov eax,dword ptr ds:[edx+0x4]
10B79797    50              push eax
10B79798    E8 73AC0A00     call PBVM115.ob_get_int_field
10B7979D    85C0            test eax,eax
10B7979F    74 1C           je short PBVM115.10B797BD
10B797A1    68 00002000     push 0x200000
10B797A6    68 00002000     push 0x200000
10B797AB    8B4D 0C         mov ecx,dword ptr ss:[ebp+0xC]
10B797AE    51              push ecx
10B797AF    8B55 08         mov edx,dword ptr ss:[ebp+0x8]
10B797B2    52              push edx
10B797B3    E8 8899FFFF     call PBVM115.10B73140
10B797B8    83C4 10         add esp,0x10
10B797BB    EB 17           jmp short PBVM115.10B797D4
10B797BD    68 00002000     push 0x200000
10B797C2    6A 00           push 0x0
10B797C4    8B45 0C         mov eax,dword ptr ss:[ebp+0xC]
10B797C7    50              push eax
10B797C8    8B4D 08         mov ecx,dword ptr ss:[ebp+0x8]
10B797CB    51              push ecx
10B797CC    E8 6F99FFFF     call PBVM115.10B73140
10B797D1    83C4 10         add esp,0x10
10B797D4    E9 42080000     jmp PBVM115.10B7A01B
10B797D9    8B55 10         mov edx,dword ptr ss:[ebp+0x10]
10B797DC    52              push edx
10B797DD    8B45 0C         mov eax,dword ptr ss:[ebp+0xC]
10B797E0    50              push eax
10B797E1    8B4D 08         mov ecx,dword ptr ss:[ebp+0x8]
10B797E4    8B51 04         mov edx,dword ptr ds:[ecx+0x4]
10B797E7    52              push edx
10B797E8    E8 A34EFFFF     call PBVM115.10B6E690                    ; THIS
10B797ED    83C4 0C         add esp,0xC

[培训]传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回