onmiuncai 发表于 2016-8-16 20:17

鱼C论坛-黑龙版主的一个CM(转载)

挺有趣的0.0所以转载给大家玩玩。

要求是爆破,不追码~ 保存后能正常运行。



VS2012编译 XP系统和XP系统以前的都打不开~



Mrack 发表于 2016-8-16 20:31


第二次经过这个为真即可注册成功

瓜子吧3 发表于 2016-8-16 20:35

Mrack 发表于 2016-8-16 20:31
第二次经过这个为真即可注册成功

师傅都不要我了.都悄悄把我删除了{:301_972:}

Mrack 发表于 2016-8-16 20:47

本帖最后由 Mrack 于 2016-8-16 20:50 编辑


把原调用Handle的复制下找个新的地方.再修改
在替换这个的值

这个修改方法有千种万种.

Mrack 发表于 2016-8-16 21:00

瓜子吧3 发表于 2016-8-16 20:35
师傅都不要我了.都悄悄把我删除了

..删错了,然后找不到了

我是一个小白 发表于 2016-8-16 21:07

本帖最后由 我是一个小白 于 2016-8-16 21:08 编辑

讲道理,像我这种新人看的一脸懵,可惜只会公开VS2012源码,不能愉快地复制到易语言上玩了{:301_1007:}好吧call eax才是关键

瓜子吧3 发表于 2016-8-16 21:13

Mrack 发表于 2016-8-16 21:00
..删错了,然后找不到了

哼...{:301_972:}{:301_972:}{:301_972:}

dapuren9129 发表于 2016-8-17 00:13

支持分享,谢谢

xjun 发表于 2016-8-17 11:37

我来给点提示好了,大家找到这,慢慢识别吧,模拟的指令真的不多。{:1_918:}


xjun 发表于 2016-8-17 13:18

找到vCompare 一共有2次比较,第一个CreateFile与 -1比较,第二次读入数据与正确数据比较。
然后你懂得{:17_1082:}

Patch VMContext 的 eflags。


页: [1] 2
查看完整版本: 鱼C论坛-黑龙版主的一个CM(转载)