安装好原程序后,拿这个覆盖上去就OK了。
怎么改?呵呵,低级的技术了。脱壳后直接找关键字眼,顺藤摸瓜找到关键跳,直接NOP或者改
相反的,功能就打开了。这个软件也许我的一个朋友,她也学护理的,呵呵,说不定能用上
啊。
气死我了,网速突然太慢了。传不上来,等等,好东西等会再发上来。
第一处:试题查找功能开启
00544BE0 . E8 8BFDFFFF call 00544970
00544BE5 . 84C0 test al, al
00544BE7 . 74 1B je short 00544C04
00544BE9 . C783 4C020000>mov dword ptr [ebx+24C], 1
00544BF3 . EB 0F jmp short 00544C04————————————这里是我已经改好的了
00544BF5 . B8 344C5400 mov eax, 00544C34 ; 软件注册后才能使用试题查找功能
00544BFA . E8 A5D4F9FF call 004E20A4
00544BFF . E8 FCE2FFFF call 00542F00
00544C04 > 33C0 xor eax, eax
第二处:模拟考试功能开启
0058A5C0 . E8 E7F3FFFF call 005899AC
0058A5C5 . 84C0 test al, al
0058A5C7 . 74 1B je short 0058A5E4
0058A5C9 . C783 4C020000>mov dword ptr [ebx+24C], 1
0058A5D3 . EB 0F jmp short 0058A5E4————————————这里是我已经改好的了
0058A5D5 . B8 54A65800 mov eax, 0058A654 ; 软件注册后才能使用模拟考试功能
0058A5DA . E8 C57AF5FF call 004E20A4
0058A5DF . E8 1C89FBFF call 00542F00
0058A5E4 > 33C0 xor eax, eax
第三处:考试宝典功能开启
0058CC01 . 8945 EC mov dword ptr [ebp-14], eax
0058CC04 . 8B45 EC mov eax, dword ptr [ebp-14]
0058CC07 . E8 C81FF5FF call 004DEBD4
0058CC0C . 84C0 test al, al
0058CC0E . EB 0A jmp short 0058CC1A————————————这里是我已经改好的了
0058CC10 . B8 F4CC5800 mov eax, 0058CCF4 ; 未注册版考试宝典不能察看此资料内容,请您注册。
0058CC15 . E8 F64AF5FF call 004E1710
0058CC1A > 33C0 xor eax, eax
第四处:注册成功标志打开
0058E5A4 . E8 2B06F5FF call 004DEBD4
0058E5A9 . 84C0 test al, al
0058E5AB . 90 nop————————————这里是我已经改好的了
0058E5AC . 90 nop————————————这里是我已经改好的了
0058E5AD . 8D45 F4 lea eax, dword ptr [ebp-C]
0058E5B0 . B9 44E65800 mov ecx, 0058E644 ; [已注册]
0058E5B5 . 8B55 F8 mov edx, dword ptr [ebp-8]
0058E5B8 . E8 676EE7FF call 00405424
0058E5BD . 8B55 F4 mov edx, dword ptr [ebp-C]
0058E5C0 . 8BC3 mov eax, ebx
0058E5C2 . E8 2DC1F2FF call 004BA6F4
0058E5C7 . EB 1F jmp short 0058E5E8
0058E5C9 . 8D45 F0 lea eax, dword ptr [ebp-10]
0058E5CC . B9 58E65800 mov ecx, 0058E658 ; [未注册]
0058E5D1 . 8B55 F8 mov edx, dword ptr [ebp-8]
0058E5D4 . E8 4B6EE7FF call 00405424
完了
如此一来,管它注册不注册呢?呵呵,功能和外观跟注册码注册的没什么差别。只是手段太低劣了......