Dean
发表于 2014-10-11 15:06
情况很多啊,这种情况的暗桩学习了
520Kelly
发表于 2014-11-19 21:07
那一句代码应该是传递数据、、没有数据可传所以报错了
神秘客
发表于 2014-11-20 01:47
以前我也尝试过,看到字符串好多已注册搞得头疼,看到大大的教程会了
神秘客
发表于 2014-11-20 01:51
以前我也尝试过,看到字符串好多已注册搞得头疼
成功在望
发表于 2014-11-24 19:20
学习了我还要努力
ningzhonghui
发表于 2014-11-24 20:33
暗桩N多,楼主应没测试完
小者
发表于 2014-11-24 20:35
已经有人发过了
hktkzyz
发表于 2015-3-30 17:05
本帖最后由 hktkzyz 于 2015-3-30 18:39 编辑
经过调试,这个软件,进行脱壳后就有问题,比如:点击“趣味工具”后,再点击“在线字典”,那么程序就假死了。。。。其他假死情况类似。
脱壳后,我的方法是:
005188EB > \E8 9E90EEFF call tuoke-1.0040198E
005188F0 85C0 test eax,eax ;注册成功比较
005188F2 0F84 70010000 je tuoke-1.00518A68
005188F8 .6A 00 push 0x0
进call,将eax 赋值1,retn。
经过测试,用补丁可以避免上述错误。但是点击注册,会退出,BP ExitProcess断不下。
用c++的按钮事件,(水平不高),追踪了半天,放弃了。
tony2526
发表于 2015-6-2 13:11
这个貌似跟V15.8版本的一样吧,可是那个版本的有重启验证,感觉好难搞,楼主这个也太利索了,{:6_225:}
gujin162
发表于 2015-6-5 16:27
顶你一下,好贴要顶!