jiajiayu
发表于 2016-11-18 08:05
楼主先确认下;在没网的时候;你的正版能评分不;先确认下是不是网络验证
温柔的蛮人
发表于 2016-11-18 08:06
jiajiayu 发表于 2016-11-18 08:05
楼主先确认下;在没网的时候;你的正版能评分不;先确认下是不是网络验证
这个很确定。没网也能使。
温柔的蛮人
发表于 2016-11-18 08:12
本帖最后由 温柔的蛮人 于 2016-11-18 08:20 编辑
jiajiayu 发表于 2016-11-18 08:05
楼主先确认下;在没网的时候;你的正版能评分不;先确认下是不是网络验证
我用正版的断网后做了一道题。
jiajiayu
发表于 2016-11-18 08:12
操作题;题目数量对不对
重拾旧忆
发表于 2016-11-18 10:59
两处找真码的位置都跟你说这么详细了。还得不了分,真是。。
温柔的蛮人
发表于 2016-11-18 12:11
重拾旧忆 发表于 2016-11-18 10:59
两处找真码的位置都跟你说这么详细了。还得不了分,真是。。
抱歉,我只找到了两部分。对于小白级别的我来说,那位得到奖赏的朋友比较适合,大半夜的还给弄了教程,很感动。
温柔的蛮人
发表于 2016-11-18 12:20
jiajiayu 发表于 2016-11-18 08:03
好的;那只有下班才能有时间研究喽;不好意思楼主;我还真没测试;如果解决不了;我申请把HB退你;问题没解决完不 ...
不用退给我,这是你应得的。虽然没有彻底解决,但是你很用心地帮我分析了,还做了细致的教程,真的特别感谢。那么忙那么晚还帮我,这点儿我都觉得不够表达感谢了。
有时间的话就帮我分析分析,似乎越来越难了。我相信你的水平能够做到。 我不着急。我自己也研究研究。
jiajiayu
发表于 2016-11-19 00:05
本帖最后由 jiajiayu 于 2016-11-19 00:08 编辑
温柔的蛮人 发表于 2016-11-18 12:20
不用退给我,这是你应得的。虽然没有彻底解决,但是你很用心地帮我分析了,还做了细致的教程,真的 ...
我又研究了好久但是不好意思没啥收获,只是发现能将跳转改掉不做题也可全对,但是要智能判断,还真没办法,水平有限,
这是我修改跳转得来的,我没做题
温柔的蛮人
发表于 2016-11-19 07:56
jiajiayu 发表于 2016-11-19 00:05
我又研究了好久但是不好意思没啥收获,只是发现能将跳转改掉不做题也可全对,但是要智能判断,还真没办法 ...
这已经很厉害了。原来没想过会这么复杂,注册码会有三部分,改了跳转只有选择题被爆破,操作题还不行。挺麻烦,也挺有意思的,让我觉得逆向路上还差很远,得继续学习,争取早日把它解决掉。到时候,估计我的水平就能上一小层楼了。哈哈。
这几天辛苦你了,我等有空了再悬赏一下,看看会不会有些别的突破。
真的非常感谢你,这么用心,这么不厌其烦地帮我分析。膜拜你一下!
DDK4282
发表于 2016-11-19 20:39
按照jiajiayu 朋友的断点,试验了下。
0044FB98 .FF15 7C124000 call dword ptr ds:[<&MSVBVM60.#rtcEndOfF>;msvbvm60.rtcEndOfFile
0044FB9E .66:85C0 test ax,ax
0044FBA1 .74 1C je short zklx_unp.0044FBBF------------默认为跳,改反。
0044FBA3 .8D55 BC lea edx,dword ptr ss:
0044FBA6 .8D4D CC lea ecx,dword ptr ss:
======
00437651 .66:83BD E0FEF>cmp word ptr ss:,0x0
00437659 .74 22 je short zklx_unp.0043767D ---------默认为跳,改反。
可以进入界面。注册按钮消失。功能未测试。