冰山太极 发表于 2016-6-7 14:04

新生作业

520Kelly 发表于 2016-6-7 14:04

追码貌似是不太可能了,但是爆破的话
mov word ptr , 0xC 改成mov word ptr , 0x0

mov eax, dword ptr 然后这句代码我老是感觉有问题,但是就是不知道有什么问题

call 004628B0 这个call里面的是读入注册表的注册码跟注册名,你觉得追得到你就去试试

如果你要分析教程我可以写一篇,不过分你得给我吧

a2019164113 发表于 2016-6-7 15:22

00428dc7或者上面那个

a2019164113 发表于 2016-6-7 15:25

新手不确定,未注册上面的跳转74改75直接注册成功,或者nop也可以

冰山太极 发表于 2016-6-7 15:32

a2019164113 发表于 2016-6-7 15:25
新手不确定,未注册上面的跳转74改75直接注册成功,或者nop也可以

试过了,只是标题无显示未注册…
而周二与周四工作内容仍然被屏蔽,说明未成功,而且目的是能找出正确的注册码。

冰山太极 发表于 2016-6-7 15:34

a2019164113 发表于 2016-6-7 15:22
00428dc7或者上面那个

两处均试过,新人无法找到结果。

520Kelly 发表于 2016-6-7 15:55

在给你分析,不过你找的都不是关键
cmp word ptr , 0xC
这句代码是逆向点

冰山太极 发表于 2016-6-7 16:46

本帖最后由 冰山太极 于 2016-6-8 11:16 编辑

520Kelly 发表于 2016-6-7 16:33
追码貌似是不太可能了,但是爆破的话
mov word ptr , 0xC 改成mov word ptr , 0x0

...
先谢谢您的指教!
你的辛苦已体现,给分是必须的。
还是望您给出详解再拉我们新生一把。

冰山太极 发表于 2016-6-8 11:16

本帖最后由 冰山太极 于 2016-6-8 11:26 编辑

520Kelly 发表于 2016-6-7 16:33
追码貌似是不太可能了,但是爆破的话
mov word ptr , 0xC 改成mov word ptr , 0x0

...
520Kelly您好! 谢谢您的教程。
页: [1]
查看完整版本: 新生作业