IT资源社区原创-新手学破解入门实例3

本节解决2个问题:
1、去掉NAG窗口
2、爆破注册

1、去掉NAG窗口
方法一:我们使用反编译软件“VBExplorer资源编辑.exe”对程序的时钟进行修改,改为1毫秒,达到去掉NAG窗口效果。
方法二:使用网上所讲的4C偏移进行启动窗口顺序修改。
详细操作请看视频演示
2、爆破注册
使用反编译软件“VBExplorer资源编辑.exe”找到按钮事件后,到OD下断。本程序同上一个程序大致相同。因系统原因无法演示。爆破地址如下:

00408665    66:85F6         test si,si
00408668    8945 94         mov dword ptr ss:[ebp-0x6C],eax
0040866B    894D AC         mov dword ptr ss:[ebp-0x54],ecx
0040866E    8945 A4         mov dword ptr ss:[ebp-0x5C],eax
00408671    894D BC         mov dword ptr ss:[ebp-0x44],ecx
00408674    8945 B4         mov dword ptr ss:[ebp-0x4C],eax
[color=#ff0000]00408677    74 62           je XAfKayAs_.004086DB     ;NOP掉OK[/color]
00408679    8B35 14B14000   mov esi,dword ptr ds:[<&MSVBVM50.__vbaSt>; MSVBVM50.__vbaStrCat
0040867F    68 C06F4000     push AfKayAs_.00406FC0                   ; UNICODE "You Get It"
00408684    68 DC6F4000     push AfKayAs_.00406FDC                   ; UNICODE "
"
00408689    FFD6            call esi
0040868B    8BD0            mov edx,eax
0040868D    8D4D E8         lea ecx,dword ptr ss:[ebp-0x18]
00408690    FF15 94B14000   call dword ptr ds:[<&MSVBVM50.__vbaStrMo>; MSVBVM50.__vbaStrMove
00408696    50              push eax
00408697    68 E86F4000     push AfKayAs_.00406FE8                   ; UNICODE "KeyGen It Now"
0040869C    FFD6            call esi
0040869E    8945 CC         mov dword ptr ss:[ebp-0x34],eax
004086A1    8D45 94         lea eax,dword ptr ss:[ebp-0x6C]
004086A4    8D4D A4         lea ecx,dword ptr ss:[ebp-0x5C]
004086A7    50              push eax

详细视频教程下载地址:
https://pan.baidu.com/s/1m8WoxZuMLMU_9HFk6LuV6w

新手学破解入门实例3
http://www.it0365.com/thread-36-1-1.html
(出处: IT资源社区)

猜你喜欢

转载自www.cnblogs.com/simont/p/10061445.html
今日推荐