能力值:
( LV2,RANK:10 )
|
-
-
2 楼
可以试一下INI文件断点
|
能力值:
(RANK:210 )
|
-
-
3 楼
一个比较苦力的方法,比较好用,我试过,但有点累.
使用ProcessMonitor,先打开ProcessMonitor,让注册程序读取key,ProcessMonitor可以跟踪到什么时候读取的.
然后你可以查看下它在读取key的前面读取了什么文件或者注册表等,然后就在那个地方下断点(这时用createfilea可以断到),断到后就f8+f7的走,直到它读取key.
更简单的方法请大牛指点
|
能力值:
(RANK:210 )
|
-
-
4 楼
方法比较暴力,能用其它方法断到就不要使用这种方法
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
越来越喜欢爆破了
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
也许可以在内存中搜索KEY文件的内容,就像杀毒软件的内存扫描一样,然后下内存断电
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
事实上,一旦用这个注册文件注册,注册表里面都会有一个新的表项,其值就是这个注册文件里面的值.但它在注册成功之后不再有用,也就是说,注册之后,可以把这一项给删掉,程序一样是注册版.
可是奇怪的是,怎么就找不到它打开这个注册文件的代码呢?
不过,我还是会试试大家建议的这些方法的.谢谢
|
|
|