吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7277|回复: 10
收起左侧

[原创] 暂停法 调用堆栈 破解PilotEdit5.9教程

  [复制链接]
a603558762 发表于 2013-12-9 20:09
暂停法 调用堆栈 破解PilotEdit5.9教程
下面是我的破解过程:
1.       安装,查壳,软件是无壳的,很对我们的胃口。
2.       载入od,如果停在系统领空,shift+f9
3运行,输入用户名和假码。截图
1.jpg
                              
3.       点击ok
2.jpg
4.       f12暂停,调用堆栈,
3.jpg
7.点击显示调用,找到段首,显示,本地调用来自 0043D198, 00442A54
分别对0043D198, 00442A54下断,运行后得知调用来自00442A54
8.继续向上找到段首,显示调用来自本地调用来自 00442AC1, 00442ADC分别对00442AC1, 00442ADC下断,运行后得知调用来自00442ADC
9.继续向上找到断首,00442ACF ,下断,运行,停在00442ACF 处,在堆栈中右击,反汇编窗口中跟随,来到0077E983 ,向上看,看见我们的假码了,
4.jpg
0077E8E8  这个是关键跳,改jejnz即可。
不知道说清楚了没有,第一次做教程啊,我也是菜菜。大家指正啊!

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

战股神 发表于 2013-12-9 20:34
学习了 呵呵
 楼主| a603558762 发表于 2013-12-9 20:14
monicappp 发表于 2013-12-9 20:48
这只猪 发表于 2013-12-9 20:46
好久没有回帖了,加油吧!
莫兮 发表于 2013-12-9 20:50
不明觉厉!
cailiaock 发表于 2013-12-17 19:14
不明觉厉!
rpq2013 发表于 2013-12-17 21:47
菜鸟表示看看不错,挺有收获
tjk296862380 发表于 2014-1-24 16:59
学习一下哦,哈哈
boyljx 发表于 2014-2-16 23:01
按此法,打开一个文件会出错, 应该还是暗桩.
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-1-10 19:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表