| 动画介绍:为的是更多的人走进走近密界,破解众多的软件之后发现。
国产软件加密方式不行,至少不如国外的软件。
国产的软件,很多都会被轻易的破解掉,有点可悲。但是国外的软件,用的壳一般是加密壳。
今天带来的是破解一款国外的软件
一会看操作了
Borland C++ 1999
无壳,这年头无壳的软件很少啊。
先注意一下软件的注册方式是什么
常用的是1:注册码保存在ini文件中 2:保存在注册表中
发现这个软件是保存在INI文件中
注意下什么断点了
Intermodular calls,项目 1564 地址=0059A1B8 反汇编=call <jmp.&KERNEL32.GetPrivateProfileStringA> 目标=kernel32.GetPrivateProfileStringA
注意了
0040272F 8B15 40186500 mov edx,dword ptr ds:[651840] 00402735 52 push edx 00402736 56 push esi 00402737 E8 D4F6FFFF call MagicMir.00401E10 ; F进去看看有什么可疑的地方 0040273C 83C4 08 add esp,8 0040273F 84C0 test al,al 00402741 0F85 56010000 jnz MagicMir.0040289D ; 关键的跳转地方 00402747 DD85 2CFFFFFF fld qword ptr ss:[ebp-D4] 0040274D E8 D2682100 call MagicMir.00619024 00402752 50 push eax 00402753 DD85 24FFFFFF fld qword ptr ss:[ebp-DC] 00402759 E8 C6682100 call MagicMir.00619024 0040275E 8BF8 mov edi,eax 00402760 8BC7 mov eax,edi 00402762 83C0 07 add eax,7 00402765 5A pop edx 00402766 3BD0 cmp edx,eax 00402768 7D 0F jge short MagicMir.00402779 0040276A DD85 2CFFFFFF fld qword ptr ss:[ebp-D4] 00402770 E8 AF682100 call MagicMir.00619024
006342CD=MagicMir.006342CD (ASCII "MagicMirror383h4hsj98883j2a") edx=0012FD64
好像和用户名没有任何的关系。
试试这注册码是否正确
注册码能用,估计是万能注册码
教程做到这。 |