能力值:
( LV9,RANK:3410 )
2 楼
点击次数限制对话框的试用
能力值:
( LV2,RANK:10 )
3 楼
00069444 00CE6DF3 /CALL 到 GetModuleHandleA 来自 00CE6DED
00069448 00CFBC1C \pModule = "kernel32.dll"
0006944C 00CFCEC4 ASCII "VirtualAlloc"
00069450 00CFFA98
第二次 shift +f9
00069444 00CE6E10 /CALL 到 GetModuleHandleA 来自 00CE6E0A
00069448 00CFBC1C \pModule = "kernel32.dll"
0006944C 00CFCEB8 ASCII "VirtualFree"
第三次
000687B0 00CF1D2B /CALL 到 GetModuleHandleA 来自 00CF1D25
000687B4 00000000 \pModule = NULL
第四次
000687F4 00CF1924 /CALL 到 GetModuleHandleA 来自 00CF191E
000687F8 00000000 \pModule = NULL
000687FC 00000000
00068800 00DE1060 UNICODE "Your temporary key has expired. If you believe this message is in error, please contact the program'"
第五次
00048140 60039ADC /CALL 到 GetModuleHandleA 来自 60039AD6
00048144 60005CD0 \pModule = "KERNEL32"
用ALT + F9,返回到CPU-主线程,这里哪个是Magic Jump ?
60039ADC 33C9 xor ecx, ecx
60039ADE 3BC3 cmp eax, ebx
60039AE0 74 0E je short 60039AF0
60039AE2 68 B45C0060 push 60005CB4 ; ASCII "GetUserDefaultUILanguage"
60039AE7 50 push eax
60039AE8 FF15 28120060 call [60001228] ; KERNEL32.GetProcAddress
60039AEE 8BC8 mov ecx, eax
60039AF0 FFD1 call ecx
60039AF2 8BD8 mov ebx, eax
60039AF4 E9 D2000000 jmp 60039BCB
60039AF9 A8 01 test al, 1
60039AFB 74 31 je short 60039B2E
60039AFD 33C0 xor eax, eax
60039AFF 66:895D 6C mov [ebp+6C], bx
能力值:
( LV2,RANK:10 )
4 楼
上面的问题,有人能解决吗?
请高手指点
能力值:
( LV9,RANK:3410 )
5 楼
你的程序需要可以试用
点击试用后就可以看到了