cuizhixin009 发表于 2017-8-28 10:39

这个软件为啥爆破了关键跳,注册码窗口显示成功了,但是关了以后还显示立刻注册?

这个软件为啥爆破了关键跳,注册码窗口显示成功了,但是关了注册成功窗口以后还显示立刻注册,这个是有重启验证么 还是什么 !!!请大家指点 该怎么逆向、附件是这个软件。

byh3025 发表于 2017-8-28 10:39

根据字符串立刻注册找到关键CALL

a99959 发表于 2017-8-28 11:12

本帖最后由 a99959 于 2017-8-28 11:17 编辑

所有已注册上方JNZ 改为 nop所有未注册 上方JNZ 改为JMP   保存就可以了

也可以找判断验证关键的4大FFFF 进行爆破

Stech_Li 发表于 2017-8-28 13:12

前排围观学习~!

fang4214 发表于 2017-8-28 13:14

请大神来帮忙 我观望下!!!

cuizhixin009 发表于 2017-8-28 14:13

a99959 发表于 2017-8-28 11:12
所有已注册上方JNZ 改为 nop所有未注册 上方JNZ 改为JMP   保存就可以了

也可以找判断验证关键的4大 ...

我记得今天早上 我把关键跳 给NOP然后下面有一个东西也给NOP了 然后就可以了 我有从新弄了一次就不知道在哪里弄了。。。没搞明白

haier8917 发表于 2017-8-28 14:38

还有种方案:
6192E0这个CALL的代码改为
mov eax,-1
retn
(因为多处验证,这里直接赋值)
然后再把608A91处的JNZ改为JMP后保存即可

byh3025 发表于 2017-8-28 20:39

haier8917 发表于 2017-8-28 14:38
还有种方案:
6192E0这个CALL的代码改为
mov eax,-1


赋值后还要NOP下面已注册上面的跳转吧

byh3025 发表于 2017-8-28 20:49

本帖最后由 byh3025 于 2017-8-28 20:51 编辑

haier8917 发表于 2017-8-28 14:38
还有种方案:
6192E0这个CALL的代码改为
mov eax,-1

608A91处的JNZ为什么和其它地方相反呢?它验证了什么?没赋值前它不是跳过了吗?

Oneness神 发表于 2017-8-28 21:11

话说,大哥,你不看恒大的教程么,这不是课件么 你发悬赏我也是醉了
页: [1] 2 3
查看完整版本: 这个软件为啥爆破了关键跳,注册码窗口显示成功了,但是关了以后还显示立刻注册?