zq8899 发表于 2016-6-12 11:06

新手在参考教程中破解中遇到一个问题能帮忙下吗

本帖最后由 zq8899 于 2016-6-12 11:23 编辑












上面一个cmp比较命令影响跳转 注册成功,就知道 和 1比较 把1改成0就是自慰注册成功了功能还是不能用。就是不知道怎么找到调用了哪些东西要改?



上面一个cmp比较命令影响跳转 注册成功,就知道 和 1比较 把1改成0就是自慰注册成功了功能还是不能用。就是不知道怎么找到调用了哪些东西要改?



http://pan.baidu.com/s/1skG3A8l这是附件 求给点思路














bettering 发表于 2016-6-12 11:06

zq8899 发表于 2016-6-12 15:14
非常感谢。问了一天了就你的最靠谱。是怎么得到这个断点的能说下吗?

思路:他要注册肯定有如果()或者判断(),而这两个都是判断1,0   来完成判断条件,易语言有一处地方是专门返回1,0的。就是这里,CTRL + Ftest edx,3 下面的两个return 就是返回0,1所以,我直接在这里下段,就能看见他判断了什么。

Cser2 发表于 2016-6-12 11:20

截图在往上去一点

zq8899 发表于 2016-6-12 11:37

本帖最后由 zq8899 于 2016-6-12 11:39 编辑

Cser2 发表于 2016-6-12 11:20
截图在往上去一点










Cser2 发表于 2016-6-12 11:47

没用吧 不能这样破 他这里只是判断是否有注册文件 有的话就显示已经注册了

bettering 发表于 2016-6-12 14:47

本帖最后由 bettering 于 2016-6-12 15:05 编辑

00401A5D    C3            retn
这里下断,然后输入假码注册,就能在寄存器(edx)里看见真码了。

zq8899 发表于 2016-6-12 15:14

bettering 发表于 2016-6-12 14:47
00401A5D    C3            retn
这里下断,然后输入假码注册,就能在寄存器(edx)里看见真码了。

非常感谢。问了一天了就你的最靠谱。是怎么得到这个断点的能说下吗?
页: [1]
查看完整版本: 新手在参考教程中逆向中遇到一个问题能帮忙下吗