new882 发表于 2015-5-13 10:38

一个本地小软件的破解问题

本帖最后由 new882 于 2015-5-13 10:41 编辑

软件和问题都在压缩包里
http://pan.baidu.com/s/1g3sn0

阿菜 发表于 2015-5-13 10:38

重启验证,搜注册版本,- -我是留意字符串的,004DCDA6和004F7ABD两处nop.

new882 发表于 2015-5-13 13:16

本帖最后由 new882 于 2015-5-13 13:59 编辑

阿菜 发表于 2015-5-13 12:11
重启验证,搜注册版本,- -我是留意字符串的,004DCDA6和004F7ABD两处nop.

谢谢我试下 如果行HB给你

可以了 但这个004DCDA6地方
你怎么知道是关键

我前面也是改了2个注册版本那里不行.

必须要改什么"大眼旭"...这里004DCDA6?

你怎么判断要改这里啊?谢谢
随便说下怎么把HB给你,,,小的菜鸟 不笑.


new882 发表于 2015-5-13 14:42

new882 发表于 2015-5-13 13:16
谢谢我试下 如果行HB给你

可以了 但这个004DCDA6地方


哪里都下断没明白?

阿菜 发表于 2015-5-13 14:48

new882 发表于 2015-5-13 14:42
哪里都下断没明白?

首先,搜索注册成功,也就是你图片那,找到关键call,进去看一下,是把输入的注册码的MD5与内在的MD5(0x64组)进行比较,一样就注册成功。004F7A6B|.BF F4FA4800   mov edi,quickbfc.0048FAF4                ;2ce78c0a5aaf440ace43c74773b98d6d04d0298c41e427e32980b94faf0be564562a865b05444575a88d6d8d36ca7138bad5e6c1c7bd8d59e4300d3b9c9a5823766b1c393e9c7cc19fde2bc0c060da9b4e4c8040a042856d18fe1f6b2fbdd1dced5ab2648267e95105985a16e37d6ef964901a8094dfe68c6d7965520e8e8c5
对着这行代码,查找参考-立即数,全下断,重载F9运行程序断下,总的断2次,就改2处了。
页: [1]
查看完整版本: 一个本地小软件的逆向问题