能力值:
( LV2,RANK:10 )
|
-
-
2 楼
不会 会的大搁做个教程....万分感谢...........
|
能力值:
(RANK:10 )
|
-
-
3 楼
只会爆破
|
能力值:
( LV3,RANK:30 )
|
-
-
4 楼
0044015B . E8 A40E0000 call 00441004
00440160 . 84C0 test al, al
00440162 74 1E je short 00440182
00440164 . F643 1C 10 test byte ptr [ebx+1C], 10
00440168 . 75 18 jnz short 00440182
0044016A . 8BC3 mov eax, ebx
0044016C . 8B10 mov edx, dword ptr [eax]
0044016E . FF52 50 call dword ptr [edx+50]
00440171 . F6D8 neg al
00440173 . 1BC0 sbb eax, eax
00440175 . 50 push eax ; /Enable
00440176 . 8B83 B4010000 mov eax, dword ptr [ebx+1B4] ; |
0044017C . 50 push eax ; |hWnd
0044017D . E8 526BFCFF call <jmp.&user32.EnableWindow> ; \EnableWindow
上面调用了 EnableWindow 把按钮变灰了 你把
00440162 /74 1E je short 00440182 改为 jne 按钮就可点击了
还有两个 对话框
0047BB3C . 54 push esp
0047BB3D . 2D 7FEF008D sub eax, 8D00EF7F
0047BB42 . 40 inc eax
0047BB43 . 0053 56 add byte ptr [ebx+56], dl
0047BB46 . 8BD8 mov ebx, eax
0047BB48 . BA 1B0000FF mov edx, FF00001B
0047BB4D 8BC3 mov eax, ebx
0047BB4F . E8 80D3FBFF call 00438ED4
0047BB54 . 8BB3 6C030000 mov esi, dword ptr [ebx+36C]
0047BB5A . 8B46 50 mov eax, dword ptr [esi+50]
0047BB5D . 0B05 8CBB4700 or eax, dword ptr [47BB8C]
0047BB63 . 8946 50 mov dword ptr [esi+50], eax
0047BB66 C605 D84C4800>mov byte ptr [484CD8], 1
0047BB6D 6A 30 push 30
0047BB6F . 68 90BB4700 push 0047BB90 ; ASCII "NAG Message"
0047BB74 . 68 9CBB4700 push 0047BB9C ; ASCII "Remove ME! :P"
0047BB79 . 8BC3 mov eax, ebx
0047BB7B . E8 0051FCFF call 00440C80
0047BB80 50 push eax
0047BB81 E8 E6B3F8FF call <jmp.&user32.MessageBoxA>
0047BB86 5E pop esi
0047BB87 5B pop ebx
——————————————————————
0047BB4D 8BC3 mov eax, ebx 这句改为 jmp 47bb86
去了第一个对话框
——————————————————————————————————
0047BBAC . 53 push ebx
0047BBAD . 8BD8 mov ebx, eax
0047BBAF . 6A 30 push 30
0047BBB1 . 68 CCBB4700 push 0047BBCC ; ASCII "NAG Message"
0047BBB6 . 68 D8BB4700 push 0047BBD8 ; ASCII "Remove ME! :P"
0047BBBB . 8BC3 mov eax, ebx
0047BBBD . E8 BE50FCFF call 00440C80
0047BBC2 . 50 push eax ; |hOwner
0047BBC3 . E8 A4B3F8FF call <jmp.&user32.MessageBoxA> ; \MessageBoxA
0047BBC8 . 5B pop ebx
0047BBC9 . C3 retn
把 0047BBAC . 53 push ebx 这句改为 retn
就可以去除了第二个对话框
打字真累
|
能力值:
(RANK:10 )
|
-
-
5 楼
楼上对NAG得爆破,我很是不赞同
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
回楼上的.
它的任务好像就是让那个按钮出来吧,我看他的英文说明好像是这样的,你看下是不是?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
OK,成功了!Thacks!
|
能力值:
( LV8,RANK:130 )
|
-
-
8 楼
注册码是多少啊,还有那个输入用户名的框是怎么出来的,用什么下断?
我同样也只会爆破
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
我只能爆破.........
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
跟着牛人说不赞同,为什么不在call这个过程的地方patch呢?
除非你在这里的patch可以爆破两个NAG。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这么多牛人~~
|
|
|