首页
社区
课程
招聘
[旧帖] [原创]菜鸟初学Crack破解QQ语音聊天王 0.00雪花
发表于: 2007-6-10 13:38 5737

[旧帖] [原创]菜鸟初学Crack破解QQ语音聊天王 0.00雪花

2007-6-10 13:38
5737
【破解软件】QQ语音聊天王2007
【下载地址】http://www.skycn.com/soft/25614.html
【运行环境】Win9x/Me/NT/2000/XP/2003
【语言】Borland Delphi 6.0 - 7.0
【保护】注册码
【破解声明】俺是只小小鸟,纯为学习,愿与大家分享!
【简介】一款QQ语音聊天软件,可以实现不用打字,直接用语音进行输入,从而实现文字聊天的软件。不仅可以在QQ中使用,还可以在MSN、雅虎通、新浪UC、 GoogleTalk、Word、记事本、写字板等一切可以文字输入的程序中使用。如果您平时觉得使用手指打字聊天很麻烦,或是你不会五笔,拼音等输入法,那么,本软件将是你进行文字聊天,文字输入的好伴侣。在安装完本软件后,将光标切换到要进行输入的窗口中,对着麦克风讲话,然后就可以进行语音文字录入啦。娃娃软件,科技开创美丽生活,祝您使用愉快。
【正文】
这篇帖子没什么技术含量,纯为练手所作。:)
peid查看Borland Delphi 6.0 - 7.0无壳,我喜欢。
使用五分钟它就提示:未注册的版本只能用五分钟。好,我们注册下,输入伪码abc123
点确定,它提示:您好,注册码错误,注册失败!
用od加载程序
代码:--------------------------------------------------------------------------------
004A583C >  55              push ebp                                                ; 中断在这里

004A583D    8BEC            mov ebp,esp
004A583F    83C4 F0         add esp,-10
004A5842    B8 7C554A00     mov eax,vqq.004A557C                     ; w
004A5847    E8 280AF6FF     call vqq.00406274
004A584C    A1 C87D4A00     mov eax,dword ptr ds:[4A7DC8]
004A5851    8B00            mov eax,dword ptr ds:[eax]
004A5853    E8 549AFBFF     call vqq.0045F2AC
004A5858    8B0D B47D4A00   mov ecx,dword ptr ds:[4A7DB4]            ; vqq.004A8D54
004A585E    A1 C87D4A00     mov eax,dword ptr ds:[4A7DC8]
004A5863    8B00            mov eax,dword ptr ds:[eax]
004A5865    8B15 841F4A00   mov edx,dword ptr ds:[4A1F84]            ; vqq.004A1FD0
004A586B    E8 549AFBFF     call vqq.0045F2C4
004A5870    8B0D C07A4A00   mov ecx,dword ptr ds:[4A7AC0]            ; vqq.004A8D4C
004A5876    A1 C87D4A00     mov eax,dword ptr ds:[4A7DC8]
004A587B    8B00            mov eax,dword ptr ds:[eax]
004A587D    8B15 68164A00   mov edx,dword ptr ds:[4A1668]            ; vqq.004A16B4
004A5883    E8 3C9AFBFF     call vqq.0045F2C4
004A5888    A1 C87D4A00     mov eax,dword ptr ds:[4A7DC8]
------------------------------------------------------------------------------------
在反汇编窗口点右键Ultra字符串参考>查找ASCII
找到刚才错误的提示:您好,注册码错误,注册失败!
双击。来到这里。
------------------------------------------------------------------------------------
004A1952    E8 61DCF9FF     call vqq.0043F5B8
004A1957    8B45 F4         mov eax,dword ptr ss:[ebp-C]
004A195A    8D55 F8         lea edx,dword ptr ss:[ebp-8]
004A195D    E8 E26AF6FF     call vqq.00408444
004A1962    8B45 F8         mov eax,dword ptr ss:[ebp-8]
004A1965    50              push eax
004A1966    8D55 EC         lea edx,dword ptr ss:[ebp-14]
004A1969    8B86 0C030000   mov eax,dword ptr ds:[esi+30C]
004A196F    E8 44DCF9FF     call vqq.0043F5B8
004A1974    8B45 EC         mov eax,dword ptr ss:[ebp-14]
004A1977    8D4D F0         lea ecx,dword ptr ss:[ebp-10]
004A197A    BA 1C1B4A00     mov edx,vqq.004A1B1C                     ; 5u6u8
004A197F    E8 8CFAFFFF     call vqq.004A1410
004A1984    8B55 F0         mov edx,dword ptr ss:[ebp-10]
004A1987    58              pop eax
004A1988    E8 072BF6FF     call vqq.00404494                              ;关键CALL
004A198D    0F85 E2000000   jnz vqq.004A1A75                            ;关键跳转,跳了就完了。
004A1993    A1 B47D4A00     mov eax,dword ptr ds:[4A7DB4]
004A1998    8B00            mov eax,dword ptr ds:[eax]
004A199A    8B80 88030000   mov eax,dword ptr ds:[eax+388]
004A19A0    33D2            xor edx,edx
004A19A2    E8 F1E2F8FF     call vqq.0042FC98
004A19A7    8D55 E4         lea edx,dword ptr ss:[ebp-1C]
004A19AA    8B86 00030000   mov eax,dword ptr ds:[esi+300]
004A19B0    E8 03DCF9FF     call vqq.0043F5B8
004A19B5    8B45 E4         mov eax,dword ptr ss:[ebp-1C]
004A19B8    8D55 E8         lea edx,dword ptr ss:[ebp-18]
004A19BB    E8 846AF6FF     call vqq.00408444
004A19C0    8B55 E8         mov edx,dword ptr ss:[ebp-18]
004A19C3    A1 B47D4A00     mov eax,dword ptr ds:[4A7DB4]
004A19C8    8B00            mov eax,dword ptr ds:[eax]
004A19CA    8B80 94030000   mov eax,dword ptr ds:[eax+394]
004A19D0    E8 13DCF9FF     call vqq.0043F5E8
004A19D5    8D55 DC         lea edx,dword ptr ss:[ebp-24]
004A19D8    A1 C87D4A00     mov eax,dword ptr ds:[4A7DC8]
004A19DD    8B00            mov eax,dword ptr ds:[eax]
004A19DF    E8 70DFFBFF     call vqq.0045F954
004A19E4    8B45 DC         mov eax,dword ptr ss:[ebp-24]
004A19E7    8D55 E0         lea edx,dword ptr ss:[ebp-20]
004A19EA    E8 8D73F6FF     call vqq.00408D7C
004A19EF    8B45 E0         mov eax,dword ptr ss:[ebp-20]
004A19F2    8D55 FC         lea edx,dword ptr ss:[ebp-4]
004A19F5    E8 3668F6FF     call vqq.00408230
004A19FA    8D4D D8         lea ecx,dword ptr ss:[ebp-28]
004A19FD    33D2            xor edx,edx
004A19FF    8B45 FC         mov eax,dword ptr ss:[ebp-4]
004A1A02    E8 8D72F6FF     call vqq.00408C94
004A1A07    8B55 D8         mov edx,dword ptr ss:[ebp-28]
004A1A0A    8D45 FC         lea eax,dword ptr ss:[ebp-4]
004A1A0D    E8 0E27F6FF     call vqq.00404120
004A1A12    A1 B47D4A00     mov eax,dword ptr ds:[4A7DB4]
004A1A17    8B00            mov eax,dword ptr ds:[eax]
004A1A19    FFB0 B4030000   push dword ptr ds:[eax+3B4]
004A1A1F    68 2C1B4A00     push vqq.004A1B2C                        ; \
004A1A24    FF75 FC         push dword ptr ss:[ebp-4]
004A1A27    68 381B4A00     push vqq.004A1B38                        ; .dll
004A1A2C    8D45 D4         lea eax,dword ptr ss:[ebp-2C]
004A1A2F    BA 04000000     mov edx,4
004A1A34    E8 CF29F6FF     call vqq.00404408
004A1A39    8B55 D4         mov edx,dword ptr ss:[ebp-2C]
004A1A3C    A1 B47D4A00     mov eax,dword ptr ds:[4A7DB4]
004A1A41    8B00            mov eax,dword ptr ds:[eax]
004A1A43    8B80 94030000   mov eax,dword ptr ds:[eax+394]
004A1A49    8B80 20020000   mov eax,dword ptr ds:[eax+220]
004A1A4F    8B08            mov ecx,dword ptr ds:[eax]
004A1A51    FF51 74         call dword ptr ds:[ecx+74]
004A1A54    6A 40           push 40
004A1A56    B9 401B4A00     mov ecx,vqq.004A1B40                     ; 提示
004A1A5B    BA 481B4A00     mov edx,vqq.004A1B48                     ; 恭喜您,注册成功!
004A1A60    A1 C87D4A00     mov eax,dword ptr ds:[4A7DC8]
004A1A65    8B00            mov eax,dword ptr ds:[eax]
004A1A67    E8 68DAFBFF     call vqq.0045F4D4
004A1A6C    8BC6            mov eax,esi
004A1A6E    E8 85A1FBFF     call vqq.0045BBF8
004A1A73    EB 41           jmp short vqq.004A1AB6
004A1A75    6A 10           push 10
004A1A77    B9 401B4A00     mov ecx,vqq.004A1B40                     ; 提示
004A1A7C    BA 5C1B4A00     mov edx,vqq.004A1B5C                     ; 您好,注册码错误,注册失败!\n\n----------------------------------\n\n想获取正确注册码,请点[到网站注册]。
004A1A81    A1 C87D4A00     mov eax,dword ptr ds:[4A7DC8]
004A1A86    8B00            mov eax,dword ptr ds:[eax]
004A1A88    E8 47DAFBFF     call vqq.0045F4D4
004A1A8D    33D2            xor edx,edx
004A1A8F    8B86 00030000   mov eax,dword ptr ds:[esi+300]
004A1A95    E8 4EDBF9FF     call vqq.0043F5E8
004A1A9A    8B86 00030000   mov eax,dword ptr ds:[esi+300]
004A1AA0    8B10            mov edx,dword ptr ds:[eax]
004A1AA2    FF92 C4000000   call dword ptr ds:[edx+C4]
004A1AA8    8B86 14030000   mov eax,dword ptr ds:[esi+314]
004A1AAE    8B10            mov edx,dword ptr ds:[eax]
004A1AB0    FF92 C4000000   call dword ptr ds:[edx+C4]
004A1AB6    33C0            xor eax,eax
004A1AB8    5A              pop edx
-----------------------------------------------------------------------------------
要取注册码就在关键CALL那下断点
004A1988    E8 072BF6FF     call vqq.00404494  
F9运行。在帮助那里注册下,输入伪码abc123
在又边的寄存器就可以看到真正的注册码了
【破解声明】俺是只小小鸟,纯为学习,愿与大家分享!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顶你一个

请教下,你怎么知道那里是关键Call的?
2007-6-10 13:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我来学习学习
2007-6-10 16:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那里有个关键跳的。跳了就完了。所以就是关键CALL。【破解声明】俺是只小小鸟,纯为学习,愿与大家分享!
2007-6-10 17:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呵呵

谢谢,收藏了
2007-6-10 17:32
0
雪    币: 9
活跃值: (142)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
6
004A1C30  |. /75 2A         jnz     short 004A1C5C

把JNE改成JE就可以成功暴破掉
2007-6-10 19:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
高手太多,学习一下
2007-6-10 19:29
0
游客
登录 | 注册 方可回帖
返回
//