尚未成功. 但似乎程序并不在乎输入的是什么,而是所输字串的长度. 下面的这段代码是关键. * Reference To: MSVBVM50.__vbaLenBstr, Ord:0000h | :0041333E E8A1DEFEFF Call 004011E4 :00413343 69C04D010000 imul eax, 0000014D -字串的长度乘以333 :00413349 898560FFFF...
详细信息: WebEditor 3是一个很好的网页制作软件,它可以使新手作出很漂亮的网页来。但时间一过便不让人用,便就有点那个了;)。 使用的工具:TRW2000121,十六进制文本编辑器 步骤: 用TRW2k载入WebEditor 3,按F10至 4F7F51 Call 00518BE4 换F8进入Call内(按F10带过过...
=========================破解flash32 2.18a=================== 这是一个屏幕抓图软件,比较老了(最新的可能是3.0版)。记得刚用的时候,用了一 个月之后,出现了过期提示,我就再也没有办法了,只好删除。但学了这么长的时间的Cracking,今天突然想到了这个软件,把...
:0003BBBF A144260600 mov eax, dword ptr [00062644] :0003BBC4 6A06 push 00000006 :0003BBC6 33D2 xor edx, edx :0003BBC8 59 pop ecx :0003BBC9 F7F1 div ecx :0003BBCB 85D2 test edx, edx :0003BBCD 0F8516010000 jne 0003BCE9 - ! 如果这里不跳,会一直往下 :0003...
WebDrive 2.2(主程序webdrive.exe长度106,828字节) 这个东西用VBox 4.20加密的,只有一个DLL即vboxs420.dll。我的SoftICE 4.05用SoftICE Backdoor Keeper打过补丁,没看见它检测到SoftICE。用bpx DialogBoxParamaA设断点,等它显示Nag时就会断下来,按一下f12,然后点...
我将破解的文件放到lib.pku/incoming/zrm_crack/zrm32.exe 覆盖安装目录下的原文件就可以了。 下面内容供有兴趣的朋友看,否则有点像灌水。 =========================== 这东东是加Pecompact壳的,有关PECompact壳可以看很多FTP站点介绍,...
希望更多初学破解的朋友学会如何对付这种以内存某处的值作为注册标志的程序. 开头的废话没删掉,因为发现还是有不少朋友不知道如何提问. ================CUT================================== 看你在几个论坛上都贴了类似的帖子. 论坛上提问的多,回答的少,要破解的多...
用bpx hmemcpy设断点,然后再用BPR断点监视你输入的注册码,它将你输入的注册码字符串转换成整数之后, 就到了如下的地方,要装到浮点寄存器中去了(又是浮点数!): 5187:9067 53 PUSH BX 5187:9068 90 NOP 5187:9069 DD06C00D FLD REAL8 PTR [0DC0] //装入到浮点寄存...
解除TRW2000 1.06的时间限制 工具: Procdump1.6.2 Hiew6.1 W32dasm8.93 首先用W32dasm载入TRW2000.EXE,但将告诉你“W32dasm执行了非法程序”,它崩溃了。 在Procdump中选择 PEeditor\指定文件 TRW2000.EXE\SECTIONS, 你会发现 .data 的 characteristics值为C0000040,...
修改trw2000.sys: * Referenced by a (U)nconditional or (C)onditional Jump at Address: |:00029137(C) | :000292F0 8D7E70 lea edi, dword ptr [esi+70] :000292F3 57 push edi :000292F4 E815B3FFFF call 0002460E :000292F9 57 push edi :000292FA E86DB3FFFF call...