能力值:
(RANK:210 )
|
-
-
2 楼
这几天见过好几个这样的软件,重启验证的.我是这样做的:
通过Process monitor查看一下它大概什么时候读取key文件,然后用od载入,右键-->查看kernel32.dll--->在CreateFileW函数里面下断点(开头或者里面都可以,不要太靠里面,否则堆栈比较不容易看)--->F9运行程序,会不断的断在这个函数里面,查看堆栈,看看里面是不是有这样一个key文件路径--->符合的时候ALT+F9返回程序模块,然后F8+F7接着分析
当key文件路径包括汉字的时候,比如c:/你好/....,在od的堆栈里面可能不会显示该路径,这时候在堆栈上“在数据中跟随”看看
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
3 楼
这个aspr为什么脚本脱不掉.....
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
4 楼
直接设断点CreateFileW 和 CreateFileA 都能在od里断下来读取C:\WINDOWS\system32\MP3Recorder.key文件只是,跟了好多次都看不出那个是关键
|
|
|