liuxingyuu 发表于 2008-12-1 05:37

WinImage

WinImage软件追码录象,适合新手,可以直接追到注册码,但这里我在爆破的时候遇到了点小问题,也希望看了录象的朋友能给点指定~~~点击进入下载-Untitled.rar

鬼手 发表于 2008-12-1 10:29

学习下.谢谢了!

evilangel 发表于 2008-12-1 19:34

属于注册码验证,虽可以追到注册码,不管注册码正确与否,都会向注册码中写入CodeRegistered和NameRegistered这个值,如何注册时判断不正确的话,写入的数据为空,而正确的话写入数据,其实真正的判断是每次启动的时候判断WinImageUseRegistry这个值是否为TRUE,如果为FALSE的话就会显示未注册了
具体就是、
004664A9   .E8 42C4FAFF   call winimage.004128F0

这个call了,进入后跟出来的结果要EAX!=0,也就是可以找到跳到等于1的地方,也可以自己修改是eax不等于零就可以了,我就简单改了下

00412938   .E8 33870000   call winimage.0041B070
0041293D   .83C4 08         add esp,8
00412940   .85C0            test eax,eax
00412942   .0F84 E9A10200   je winimage.0043CB31

这个关键跳就ok了,还有很多方法,我只是简单看到这个call自己跟踪下面的吧
:loveliness:

liuxingyuu 发表于 2008-12-1 21:18

:loveliness: :loveliness: 谢谢,看来还要多多学习下
页: [1]
查看完整版本: WinImage