Scar-疤痕
发表于 2014-11-20 11:56
大家一起研究下!
520Kelly
发表于 2014-11-20 12:11
对了、、你这样提示注册成功以后 功能可用吗?
keke120
发表于 2014-11-20 12:15
你试试看看行不行
Cari
发表于 2014-11-20 13:13
我勒个去。你还是把代码编辑掉用OD截图替代好了。太占版面了
badboys
发表于 2014-11-20 13:20
本帖最后由 badboys 于 2014-11-20 13:22 编辑
首先说下,这程序貌似不涉及重启验证{:5_118:}
另外爆破方法
00490A11 /74 6E je XHBS.00490A81
00490AEF /0F84 AA000000 je HBS.00490B9F
00490C11 /74 6E je XHBS.00490C81
00490CB9 /0F84 14020000 je HBS.00490ED3
看到上面的Je跳转了吗,全部改成Jmp,就OK了
附上爆破成果:http://yunpan.cn/cAqVFnPIaprsA (提取码:c488)【解压将程序复制到安装目录,原来的可以删掉,直接打开新程序,注册码随便输入】
PS.这程序的判断还真多,各种验证
Sink·噬魂
发表于 2014-11-20 13:27
这个软件的判断跳转点多,只要楼主把跳转处的je改为jmp(注意前面有X的要加0)
阿菜
发表于 2014-11-20 13:40
keke120 发表于 2014-11-20 12:15
你试试看看行不行
学这位大牛直接去掉窗体就方便了。不过都是不能换语言版本,打开功能也会出错,最后是去窗体方便点。
盲僧Q
发表于 2014-11-20 13:43
看不懂蒙勒
Hulk
发表于 2014-11-20 13:47
菜鸟表示看不懂
叶落
发表于 2014-11-20 14:04
重启验证,断GetPrivateProfileString回溯就行了,随便感谢下楼上的热心人
0040793A /0F85 50050000 jnz HBS22.00407E90
00407A2B /74 0D je short HBS22.00407A3A
NOP,和jmp掉就OK