输入命令w cc00:0000 8000 jdhyk.bin回车
注:
W
W [SEG]:OFFSET
W [SEG]:OFFSET filename
W [SEG]:OFFSET length filename
写内存到文件。文件长度为BX:CX或length。
缺省段为DS,缺省地址DS:100。
例: N test.com
W 200
W es:300 myfile.com
W cs:ip dx test.com
可以看到提示保存文件成功!
下一步我们来破解保存的jdhyk.bin模块!
金盾还原卡XP模块未破解写入主板的isa模块中启动会提示
Check ROM error !
我们用16进制编辑器打开jdhyk.bin搜索Check ROM error !
发现它位于文件的偏移地址100H处。
用W32Dasm打开jdhyk.bin选16位反汇编。
搜索", 0100"两次来到
* Referenced by a (U)nconditional or (C)onditional Jump at Addresses:
|:0001.0695(C), :0001.06A0(C)
|
:0001.06DF BB0001 mov bx, 0100 <-----这里加载Check ROM error !
:0001.06E2 E8E5FE call 05CA <-----显示Check ROM error !的子程序!
:0001.06E5 3D0077 cmp ax, 7700
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:0001.06E8(C)
|
:0001.06E8 75FE jne 06E8