首页
社区
课程
招聘
[旧帖] 学破解就破解这个软件开始吧![推荐] 0.00雪花
发表于: 2006-9-16 09:10 24966

[旧帖] 学破解就破解这个软件开始吧![推荐] 0.00雪花

2006-9-16 09:10
24966
名称:不知不觉背单词2.0
工具:ollydbg插件版

1.在网下搜索软件后,下载安装
http://www.skycn.com/soft/1573.html(不知不觉背单词2.0下载地址)
2.不用脱壳(无壳)
3.打开ollydbg。载入recite.exe
http://www.hnspace.com/downinfo/1818.html(ollydbg插件版下载地址)
4.在反汇编窗口右击--超级字串参考---查找ASCII
5.在窗口中找到“对不起,你的注册码不对”双击,回到反汇编窗口
6.看到
004143DC  |.  BA 134F4A00   MOV EDX,Recite.004A4F13                  ;  对不起,您的注册码不对,请重新输入
7.往上找有">"的行
即004143D5  |> \6A 30         PUSH 30
8.选中后出现一根红线到这里,找到红线的源头
即0041434D  |. /0F84 82000000 JE Recite.004143D5
9.双击 改“JE”为“JNE”(破解工作已完成,不难吧!)
10.右击“复制到可执行文件”--“所有修改”--“全部复制”
11.在出现我窗口右击“保存文件”命名为“cr.exe"
12.把cr.exe复到安装目录,打开软件,乱填一下,注册成功
13.回到本站本论坛本贴,回复报告你已成功破解

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (87)
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
谢谢楼主,确实适合新人来破。
2006-9-16 14:00
0
雪    币: 405
活跃值: (10)
能力值: ( LV9,RANK:1130 )
在线值:
发帖
回帖
粉丝
3
哈哈,看起来像是2001年的帖子,
2006-9-16 18:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不错,学到了!
2006-9-16 22:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
哈哈,看起来像是2001年的帖子

请勿乱说, 本人原创.
2006-9-16 22:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
嘿嘿,我也会了啊,~~
2006-9-17 03:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢啊,很好,我出学
2006-9-17 09:56
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我是新手,试试看!
2006-9-17 15:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢楼主,我也成功了,以后多来些这种教程,我是菜鸟
2006-9-17 19:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
好像挺难啊
2006-9-18 08:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
此软件最简单的破解方法,就是有windows\system32\下新建一个文件名为Mkrnl57.dll的文件,就OK了。它注册成功与否就是看system32下有没有这个文件。
2006-9-18 09:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
谢谢,在这里真能学到不少东西啊!
2006-9-18 10:23
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
试了一下,顺利完成,但有几处不太明白 继续。。。。。。。。。。
2006-9-19 12:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
跳转前面不是有个call吗,call下面有个test,追进call去,会发现有注册码的
我追到的是ASCII "1353568857",也用这个注册码注册成功
2006-9-19 15:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
不错,的确是新手学习的一个很好例子.谢了!
2006-9-19 15:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
谢谢啊~` 我去试试看
2006-9-19 16:08
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
不错,先从它入手
2006-9-19 16:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
呵呵不错啊,我做出来了.本来,我以为要脱壳的,我学了4天的脱壳,累死了
2006-9-19 17:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
看後确实感觉学到点东西啊
2006-9-19 20:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
太好了。
楼主辛苦了。
这种帖子太适合新手了,
楼主QQ多少啊?能否做个好朋友呢?我是新手,太想学破解了!!
2006-9-21 06:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
谢谢楼主!
对新手确实有很大帮助!
2006-9-21 10:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
很好学,简单了点.谢谢!
2006-9-21 19:42
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
简单的爆破很适合新手...
2006-9-21 22:04
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
最初由 SamRion 发布
此软件最简单的破解方法,就是有windows\system32\下新建一个文件名为Mkrnl57.dll的文件,就OK了。它注册成功与否就是看system32下有没有这个文件。

请问兄台  这个是怎么看出来的呀~!
2006-9-22 11:46
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
25
最初由 wqrsksk 发布
请问兄台 这个是怎么看出来的呀~!


00414355  |.  8D85 78FFFFFF lea     eax, [ebp-88]                         ; |
0041435B  |.  50            push    eax                                   ; |Buffer
0041435C  |.  E8 21A00800   call    <jmp.&KERNEL32.GetSystemDirectoryA>   ; \GetSystemDirectoryA
00414361  |.  66:C745 D8 2C>mov     word ptr [ebp-28], 2C
00414367  |.  8D45 EC       lea     eax, [ebp-14]
0041436A  |.  E8 99D4FEFF   call    00401808
0041436F  |.  50            push    eax
00414370  |.  FF45 E4       inc     dword ptr [ebp-1C]
00414373  |.  BA DE4E4A00   mov     edx, 004A4EDE                         ;  \mkrnl57.dll
00414378  |.  8D45 F0       lea     eax, [ebp-10]
0041437B  |.  E8 F0940800   call    0049D870
00414380  |.  8BD0          mov     edx, eax
00414382  |.  FF45 E4       inc     dword ptr [ebp-1C]
00414385  |.  8D85 78FFFFFF lea     eax, [ebp-88]
0041438B  |.  59            pop     ecx
0041438C  |.  E8 F79A0800   call    0049DE88
00414391  |.  8D45 EC       lea     eax, [ebp-14]
00414394  |.  8B00          mov     eax, [eax]
00414396  |.  E8 956C0700   call    0048B030
0041439B  |.  FF4D E4       dec     dword ptr [ebp-1C]
0041439E  |.  8D45 EC       lea     eax, [ebp-14]
004143A1  |.  BA 02000000   mov     edx, 2
004143A6  |.  E8 91960800   call    0049DA3C
004143AB  |.  FF4D E4       dec     dword ptr [ebp-1C]
004143AE  |.  8D45 F0       lea     eax, [ebp-10]
004143B1  |.  BA 02000000   mov     edx, 2
004143B6  |.  E8 81960800   call    0049DA3C
004143BB  |.  6A 40         push    40
004143BD  |.  B9 084F4A00   mov     ecx, 004A4F08                         ;  注册成功!
004143C2  |.  BA EB4E4A00   mov     edx, 004A4EEB                         ;  谢谢您,您已经是注册用户了!
004143C7  |.  A1 A8DC4A00   mov     eax, [4ADCA8]
004143CC  |.  8B00          mov     eax, [eax]

===+++++++++++++++++++++++++++++++++++++++++++++++++++=============
上面就可以看出来,哈哈
2006-9-22 17:38
0
游客
登录 | 注册 方可回帖
返回
//