首页
社区
课程
招聘
[旧帖] [求助]这个软件怎么下断 0.00雪花
发表于: 2007-2-1 23:22 3095

[旧帖] [求助]这个软件怎么下断 0.00雪花

2007-2-1 23:22
3095
是一个刻录软件(UltraISO),已脱壳,启动软件出来一【注册引导对话筐】按上面的‘输入注册码’出来注册对话筐,我随便输入注册名和注册码,确定按钮没有任何反映,用了几个API函数下断都没有成功,请大侠指教该怎么下断~~下面的是程序的OEP

004015A8 > $ /EB 10         JMP SHORT 15A8.004015BA
004015AA   . |66:623A       BOUND DI,DWORD PTR DS:[EDX]
004015AD   . |43            INC EBX
004015AE   . |2B2B          SUB EBP,DWORD PTR DS:[EBX]
004015B0   . |48            DEC EAX
004015B1   . |4F            DEC EDI
004015B2   . |4F            DEC EDI
004015B3   . |4B            DEC EBX
004015B4   . |90            NOP
004015B5   .-|E9 98105F00   JMP 15A8.009F2652
004015BA   > \A1 8B105F00   MOV EAX,DWORD PTR DS:[5F108B]
004015BF   .  C1E0 02       SHL EAX,2
004015C2   .  A3 8F105F00   MOV DWORD PTR DS:[5F108F],EAX
004015C7   .  52            PUSH EDX
004015C8   .  6A 00         PUSH 0                                   ; /pModule = NULL
004015CA   .  E8 97EC1E00   CALL <JMP.&kernel32.GetModuleHandleA>    ; \GetModuleHandleA
004015CF   .  8BD0          MOV EDX,EAX
004015D1   .  E8 36D21D00   CALL 15A8.005DE80C
004015D6   .  5A            POP EDX
004015D7   .  E8 94D11D00   CALL 15A8.005DE770
004015DC   .  E8 6BD21D00   CALL 15A8.005DE84C
004015E1   .  6A 00         PUSH 0                                   ; /Arg1 = 00000000
004015E3   .  E8 2CE91D00   CALL 15A8.005DFF14                       ; \15A8.005DFF14
004015E8   .  59            POP ECX
004015E9   .  68 34105F00   PUSH 15A8.005F1034
004015EE   .  6A 00         PUSH 0                                   ; /pModule = NULL
004015F0   .  E8 71EC1E00   CALL <JMP.&kernel32.GetModuleHandleA>    ; \GetModuleHandleA
004015F5   .  A3 93105F00   MOV DWORD PTR DS:[5F1093],EAX
004015FA   .  6A 00         PUSH 0
004015FC   .  E9 CB911E00   JMP 15A8.005EA7CC
00401601 > $  E9 5AE91D00   JMP 15A8.005DFF60
00401606   .  33C0          XOR EAX,EAX
00401608   .  A0 7D105F00   MOV AL,BYTE PTR DS:[5F107D]
0040160D   .  C3            RETN
0040160E   .  A1 93105F00   MOV EAX,DWORD PTR DS:[5F1093]

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 101
活跃值: (12)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
2
这段代码不能说明任何问题。
2007-2-3 15:24
0
游客
登录 | 注册 方可回帖
返回
//