chinmo 发表于 2014-10-15 16:43

想查看一个call里面的东西是不是这样看

如上图,在这个call这里断点,我运行软件输入注册码以后停在这里,是否点击那个跟随就可以进去里面看call具体的内容?
如果是的话,下面这些都指的什么?


点加那个跟随以后指向的就是红色框部分,这部分下面又有一个call



点击跟随这个call进去以后就是如下面图红色框部分了





请问这部分作用是做什么的?几部分里面有没有注册码算法在里面

Dean 发表于 2014-10-15 16:43

F8
F8
F8
……
怀疑点,进CALLF7
F8
F8
F8
……
怀疑点,进CALLF7

你不是单步走,观察寄存器和堆栈,很难看出算法和逻辑比较的

寄存器在右上角,堆栈在右下角,经常有惊喜

qilei1102 发表于 2014-10-15 16:48

如果能跟到真码 说明有算法。网络验证的算法都不会再本地

微笑的耗子 发表于 2014-10-15 16:51

对算法不是很在行

chinmo 发表于 2014-10-15 16:51

qilei1102 发表于 2014-10-15 16:48
如果能跟到真码 说明有算法。网络验证的算法都不会再本地

这个软件是本地软件,没有网络也可用,可注册的,所以肯定有算法在里面,所以想找出算法来

能隐能显 发表于 2014-10-15 16:51

本帖最后由 能隐能显 于 2014-10-15 16:56 编辑

F7进入CALL,之后F8一步一步找,注意寄存器位置、堆栈位置,你就可以找注册码了,一般会假码、用户名、机器码等相随。要找到注册码算法,对应的就是你要找到计算注册码的CAll。平时我们所说的关键CALL,在关键跳的上方,最近的1到3个CAll,一般是最近关键跳的那个就是。你进去就能找到了。

雨季 发表于 2014-10-15 16:52

可以跟踪F7 跟进去也可以任意用回车进去看方向键 上下查看   

chinmo 发表于 2014-10-15 16:53

能隐能显 发表于 2014-10-15 16:51
F7进入CALL,之后F8一步一步找,注意寄存器位置、堆栈位置,你就可以找注册码了,一般会假码、用户名、机器 ...

请问我上面那个call里面有含有注册码的算法么?那个是一个比较函数,我点击跟随进去就是进入call了吧

能隐能显 发表于 2014-10-15 16:57

雨季 发表于 2014-10-15 16:52
可以跟踪F7 跟进去也可以任意用回车进去看方向键 上下查看

学习了,谢谢美女

轮回 发表于 2014-10-15 16:59




你跟随进去,只是光标跟随到该位置,所以你看不到注册码的。
最好的办法就是F7进CALL然后单步,这样的话就可以看到注册码了。
页: [1] 2 3
查看完整版本: 想查看一个call里面的东西是不是这样看