这个软件很特别。。
这个软件没有相关跳转。。
好像是调用的。但是我找不到。
而且调用的是一个汉化包里面的内容。
改了汉化包里面的东西之后。居然可以虚假注册。
有没高手帮助解决一下。谢谢了。
004017D2 . 8D4C24 74 lea ecx, dword ptr [esp+74]
004017D6 . EB 5C jmp short 00401834
004017D8 > 51 push ecx
004017D9 . 8BCC mov ecx, esp
004017DB . 896424 2C mov dword ptr [esp+2C], esp
004017DF . 68 14014400 push 00440114 ; UNICODE "Unregistered version" \\这个就是相关的调用。 是在lang文件夹2052.lng
004017E4 . E8 1DDF0200 call <jmp.&MFC42u.#538>
004017E9 . 51 push ecx
004017EA . C64424 74 0F mov byte ptr [esp+74], 0F
004017EF . 8BCC mov ecx, esp
004017F1 . 896424 2C mov dword ptr [esp+2C], esp
004017F5 . 68 DC004400 push 004400DC ; UNICODE "about.dlg.unregistered.text" \\ 这个也是调用。
004017FA . E8 07DF0200 call <jmp.&MFC42u.#538>
004017FF . 8D4424 7C lea eax, dword ptr [esp+7C]
00401803 . C64424 74 0C mov byte ptr [esp+74], 0C
00401808 . 50 push eax
00401809 . E8 62CB0200 call 0042E370
0040180E . 83C4 0C add esp, 0C
00401811 . 8B08 mov ecx, dword ptr [eax]
00401813 . 8D5424 10 lea edx, dword ptr [esp+10]
00401817 . 51 push ecx
00401818 . 68 D4004400 push 004400D4 ; UNICODE "%s"
我比较菜。。能分析的就这么多了。
希望高手帮帮忙。谢谢了。。
附件的 密码是lang
(因为我电脑里面东西太多。加个密码 。杀毒就不会查杀了。查毒就快了)。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课