昨天群里一个网友说一个软件没有任何提示 我就拿来练习一下反正也没有搞过 (超级菜鸟)试了一下果真字符串参考中 没有任何提示 点注册没有注册错误的提示框 没办法就下了一个窗口的按钮断点找到了 假注册码 和 注册序号 原本以为这回搞定了 哪知道找了半天也没有找到 好像不是采用明码比较的 特上来求教
软件下载地址:http://nm.onlinedown.net/soft/34198.htm:
0047CA3F /$ 55 PUSH EBP
0047CA40 |. 8BEC MOV EBP,ESP
0047CA42 |. 56 PUSH ESI
0047CA43 |. 57 PUSH EDI
0047CA44 |. 8B7D 08 MOV EDI,DWORD PTR SS:[EBP+8]
0047CA47 |. FF75 0C PUSH DWORD PTR SS:[EBP+C]
0047CA4A |. 8BCF MOV ECX,EDI
0047CA4C |. E8 F6FCFFFF CALL Xyquick.0047C747
0047CA51 |. 833F 00 CMP DWORD PTR DS:[EDI],0
0047CA54 |. 8BF0 MOV ESI,EAX
0047CA56 |. 74 28 JE SHORT Xyquick.0047CA80
0047CA58 |. 56 PUSH ESI ; /hWnd
0047CA59 |. FF15 E4484E00 CALL DWORD PTR DS:[<&USER32.GetWindowTex>; \GetWindowTextLengthA
0047CA5F |. 8D48 01 LEA ECX,DWORD PTR DS:[EAX+1]
0047CA62 |. 51 PUSH ECX
0047CA63 |. 8B4D 10 MOV ECX,DWORD PTR SS:[EBP+10]
0047CA66 |. 50 PUSH EAX
0047CA67 |. E8 DF15FFFF CALL Xyquick.0046E04B ; //得到假注册码 和 机器码
0047CA6C |. 50 PUSH EAX ; |Buffer
0047CA6D |. 56 PUSH ESI ; |hWnd
0047CA6E |. FF15 E8484E00 CALL DWORD PTR DS:[<&USER32.GetWindowTex>; \GetWindowTextA
0047CA74 |. 8B4D 10 MOV ECX,DWORD PTR SS:[EBP+10]
0047CA77 |. 6A FF PUSH -1
0047CA79 |. E8 A515FFFF CALL Xyquick.0046E023
0047CA7E EB 0B JMP SHORT Xyquick.0047CA8B
0047CA80 |> 8B45 10 MOV EAX,DWORD PTR SS:[EBP+10]
0047CA83 |. FF30 PUSH DWORD PTR DS:[EAX] ; /Arg2
0047CA85 |. 56 PUSH ESI ; |Arg1
0047CA86 |. E8 0DCEFFFF CALL Xyquick.00479898 ; \Xyquick.00479898
0047CA8B |> 5F POP EDI
0047CA8C |. 5E POP ESI
0047CA8D |. 5D POP EBP
0047CA8E \. C2 0C00 RETN 0C
0047CA91 /. 55 PUSH EBP
0047CA92 |. 8BEC MOV EBP,ESP
0047CA94 |. 56 PUSH ESI
0047CA95 |. 8B75 08 MOV ESI,DWORD PTR SS:[EBP+8]
0047CA98 |. 57 PUSH EDI
0047CA99 |. 8BCE MOV ECX,ESI
0047CA9B |. FF75 0C PUSH DWORD PTR SS:[EBP+C]
0047CA9E |. E8 A4FCFFFF CALL Xyquick.0047C747
0047CAA3 |. 833E 00 CMP DWORD PTR DS:[ESI],0
0047CAA6 |. 8BF8 MOV EDI,EAX
0047CAA8 |. 74 16 JE SHORT Xyquick.0047CAC0
0047CAAA |. 57 PUSH EDI ; /hWnd
0047CAAB |. FF15 E4484E00 CALL DWORD PTR DS:[<&USER32.GetWindowTex>; \GetWindowTextLengthA
0047CAB1 |. FF75 14 PUSH DWORD PTR SS:[EBP+14] ; /Count
0047CAB4 |. FF75 10 PUSH DWORD PTR SS:[EBP+10] ; |Buffer
0047CAB7 |. 57 PUSH EDI ; |hWnd
0047CAB8 |. FF15 E8484E00 CALL DWORD PTR DS:[<&USER32.GetWindowTex>; \GetWindowTextA
0047CABE |. EB 09 JMP SHORT Xyquick.0047CAC9
0047CAC0 |> FF75 10 PUSH DWORD PTR SS:[EBP+10] ; /Arg2
0047CAC3 |. 57 PUSH EDI ; |Arg1
下面按F8 就是找不到关键Call
请教大家了
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)