本节解决2个问题:
1、去掉NAG窗口
2、爆破注册
1、去掉NAG窗口
方法一:我们使用反编译软件“VBExplorer资源编辑.exe”对程序的时钟进行修改,改为1毫秒,达到去掉NAG窗口效果。
方法二:使用网上所讲的4C偏移进行启动窗口顺序修改。
详细操作请看视频演示
2、爆破注册
使用反编译软件“VBExplorer资源编辑.exe”找到按钮事件后,到OD下断。本程序同上一个程序大致相同。因系统原因无法演示。爆破地址如下:
00408665 66:85F6 test si,si 00408668 8945 94 mov dword ptr ss:[ebp-0x6C],eax 0040866B 894D AC mov dword ptr ss:[ebp-0x54],ecx 0040866E 8945 A4 mov dword ptr ss:[ebp-0x5C],eax 00408671 894D BC mov dword ptr ss:[ebp-0x44],ecx 00408674 8945 B4 mov dword ptr ss:[ebp-0x4C],eax [color=#ff0000]00408677 74 62 je XAfKayAs_.004086DB ;NOP掉OK[/color] 00408679 8B35 14B14000 mov esi,dword ptr ds:[<&MSVBVM50.__vbaSt>; MSVBVM50.__vbaStrCat 0040867F 68 C06F4000 push AfKayAs_.00406FC0 ; UNICODE "You Get It" 00408684 68 DC6F4000 push AfKayAs_.00406FDC ; UNICODE " " 00408689 FFD6 call esi 0040868B 8BD0 mov edx,eax 0040868D 8D4D E8 lea ecx,dword ptr ss:[ebp-0x18] 00408690 FF15 94B14000 call dword ptr ds:[<&MSVBVM50.__vbaStrMo>; MSVBVM50.__vbaStrMove 00408696 50 push eax 00408697 68 E86F4000 push AfKayAs_.00406FE8 ; UNICODE "KeyGen It Now" 0040869C FFD6 call esi 0040869E 8945 CC mov dword ptr ss:[ebp-0x34],eax 004086A1 8D45 94 lea eax,dword ptr ss:[ebp-0x6C] 004086A4 8D4D A4 lea ecx,dword ptr ss:[ebp-0x5C] 004086A7 50 push eax
详细视频教程下载地址:
https://pan.baidu.com/s/1m8WoxZuMLMU_9HFk6LuV6w
新手学破解入门实例3
http://www.it0365.com/thread-36-1-1.html
(出处: IT资源社区)