sahacker 发表于 2016-11-30 20:36

应用破解20个应用软件第三个


没有注册有这些限制PJ了
Borland C++(Builder)[-]无壳
ds:=00
这个里面的值就是关键决定如果我们改为1 就是注册
未注册消失了
所以我们下硬件断点看看什么时候他会被访问
00411E79|.8843 28       mov byte ptr ds:,al
就是这里 这里在访问 我们下断
这时al 赋值给ds:=0 我们让al=1 看看
ok 我们的思路对的
那我们改吧
ok搞定
这个关键地方不仔细观察还不容易发现
逆向是要改动最小字节的
你如果在开头
004126E4      B0 01         mov al,0x1
004126E6      C3            retn
这样不一定会影响程序
如果有壳 记下来打补丁
00011E2C    90            nop
00011E2D    90            nop
谢谢大家观看 补丁不搞了我懒得对函数
0012F968   769E138C/CALL 到 RegOpenKeyExA 来自 ole32.769E138A


屌丝通道
链接:http://pan.baidu.com/s/1eS5eiUe 密码:**** Hidden Message *****
菜鸟们 看过了 请评个分 评分不扣你的分

19876 发表于 2016-11-30 21:08

这要顶一下

米其林轮胎 发表于 2016-11-30 21:21

先占个沙发

lwt 发表于 2016-11-30 22:57

支持,顶上

bai123tt 发表于 2016-12-2 09:40

gxr2016 发表于 2016-12-2 15:20

学习一下,支持一下。

piaoyi01 发表于 2016-12-2 23:20

看看, 谢谢了

huang123 发表于 2016-12-3 16:52

看看,学习下了

wcz328628706 发表于 2016-12-3 17:48

感谢楼主分享~!

sahacker 发表于 2016-12-3 17:49

wcz328628706 发表于 2016-12-3 17:48
感谢楼主分享~!

评个分呗 亲
页: [1] 2
查看完整版本: 应用逆向20个应用软件第三个