-
一款网络电话软件破解
不过注册机还是很好写的。 它先检查注册码中是否有横杠字符,即注册码是分成两部分的。 015F:004135C7 PUSH 2D //横杠字符015F:004135C9 LEA ECX,[ESP+18]015F:004135CD MOV [ESP+30],EDI015F:004135D1 CALL 00440EB8 //检查有无横杠015F:004135D6 MOV EDI,EAX015F:004135D8...
-
一款拼图游戏破解
破解时请注意以下几点:1、该软件没有用任何软件加壳,修改代码后运行程序会发现自己被修改过,但不影响运行.2、进入界面后直接按”CTRL+F8″来呼出“注册信息框”,形式如下: PACK: Full NAME: The GodFader YOUR ID: PZCRACKTEAM KEY: 77473408754 3、我参考了国外一个2.3版本破解的补丁,他是先将主程序打个补丁,再在“注册信...
-
行程计划软件破解
首先运行 BackupXpress Pro输入注册信息name: xiA Qin &任意输入Serial Number: 9876543210 &任意输入 下指令bpx hmemcpy //下中断点 按F5回到程序,按确定,这时会被Trw2000拦截到。 下指令bd * //屏障中断点 下指令pmodule //直接跳到程序的领空 按F10来到下面指令 …………………………… 015F:0...
-
Picaview 破解实战
1. Picaview.dll是用aspack1.084压过的,所以先用unaspack脱壳(我用版本的是1.0.5.0),OK! 感谢毕卫国先生. ?2. 用W32dasm反汇编picaview.dll.3. 在Picaview菜单上大家可以见到”Purchase PicaView…”的字样,寻找它.4. 见到下面的代码 * Reference To: USER32.InsertMenuA, Ord:0174h |:100011...
-
虚拟光碟防复制技术破解
下指令bpx createwindowex //下中断点 按X键回到桌面运行程序,这时会被Trw2000拦截到。 下指令bc * //清除断点 下指令pmodule //直接跳到程序的领空 按F10来到下面,015F:00408B1E PUSH BYTE +02015F:00408B20 LEA ECX,[EBP-58]015F:00408B23 MOV EAX,[EDX]015F:004...
-
某图标软件破解分析手记
* Referenced by a (U)nconditional or (C)onditional Jump at Address:|:0041CA71(C)|:0041CA8C E89E080000 call 0041D32F:0041CA91 85C0 test eax, eax:0041CA93 7423 jnz 0041CAB8 //改为 jmp 0041CAB8:0041...
-
非常强悍的压缩、解压缩工具破解
Ctrl+N进入Trw2000 下指令bpx createwindowex //下中断点 按X键回到桌面运行程序,这时会被Trw2000拦截到。 下指令bc * //清除断点 下指令pmodule //直接跳到程序的领空 按F10来到下面, ……………………. 015F:00504760 MOV EDX,[ESP+28]015F:00504764 CMP [EDX-08],EBX015F:0050...
-
一款超级的文字编辑器破解
Ctrl+N进入Trw2000 下指令bpx createwindowex //下中断点 按X键回到桌面运行程序,这时会被Trw2000拦截到。 下指令bc * //清除断点 下指令pmodule //直接跳到程序的领空 按F10来到下面 015F:0054B240 8B45EC MOV EAX,[EBP-14]015F:0054B243 8D4DF0 LEA EC...
-
一个很不错的网络抓包工具破解
用W32Dasm反汇编inprobe.exe之后能发现如下的程序段读取SerialNumber,不过根据程序流程分析,它读了注册码之后一定会判断时间,因此 推测注册码可能没什么用。 * Possible StringData Ref from Data Obj ->”SOFTWARE\Intellimax\LanExplorer\CurrentVersion” |:0044E79F 68980A4B00 ...
-
某音像控制系统并口加密狗破解过程
1 使用W32DASM反汇编它,从中可以得到下面的关键地方,* Possible StringData Ref from Code Obj ->”SOFTWARE\Svetlana Software\Audiosphere” 看到程序调用注册表值,所以就进入注册表的相应位置,查找需要的值,在这里你可以发现它有这样一个值FirstRunDate,当然如果你稍稍懂英语的话,就知道它是什么意思了。这里就是记录你第一次行的时间,我就将它给删除了,下面就开始破解它的。2 在W32中还发现到这里比较重要:...