破完之后 未解锁的功能只有无敌和无CD能用可能别处还有校验我没找到吧
大神!!! 可以说说看思路吗~ 感激不尽 包包本人 发表于 2020-3-5 00:13
大神!!! 可以说说看思路吗~ 感激不尽
因为是本地的验证 所以把本地计算激活码的call返回值改为与注册码内同样的就行 a1078622049 发表于 2020-3-5 00:30
因为是本地的验证 所以把本地计算激活码的call返回值改为与注册码内同样的就行
可以具体给一下两个关键CALL的地址吗 我想看看是不是我当时找错了 包包本人 发表于 2020-3-5 15:16
可以具体给一下两个关键CALL的地址吗 我想看看是不是我当时找错了
搜字符串验证码 上面的call是取硬盘特征进去下断 重新运行软件 断下 返回上层调用 下面的call就是
我记得应该是 sub esp,58 a1078622049 发表于 2020-3-5 15:29
搜字符串验证码 上面的call是取硬盘特征进去下断 重新运行软件 断下 返回上层调用 下面的call就是
...
谢谢大佬 我太笨了 试了一下好像还是不行 我在研究研究 如果大佬不嫌麻烦 能上一些关键的截图吗 感激不尽 包包本人 发表于 2020-3-5 17:37
谢谢大佬 我太笨了 试了一下好像还是不行 我在研究研究 如果大佬不嫌麻烦 能上一些关键的截图吗 感激不尽
00437438 E8 0290FDFF call 0041043F 计算激活码 下面一个循环是继续运算
然后0043769C /0F85 DA020000 jnz 0043797C 这里是判断 计算的激活码与注册码.ini内注册码运算后是否相同 之后还要干掉关闭系统的暗桩
页:
1
[2]