本帖最后由 Clarence 于 2014-10-20 17:14 编辑
【爆破功能限制】 (专家点拔功能用不了,要勾选‘自动显示专家点拔’之后,再点上一题或下一题即可)
OD直接载入程序 【第一步:去题目限制】搜索字符串“体验版”,如图,file:///C:\Users\dsr\AppData\Local\Temp\ksohtml\wps54AE.tmp.png双击进去 file:///C:\Users\dsr\AppData\Local\Temp\ksohtml\wps54CE.tmp.png把CALL上面的JE 改为 JNE
【第二步:去考试限制】在上面的基础上,再搜索字符串“体验版”(方法二:Ctrl+Tab,调出刚才的字符串参考表),找到“您当前使用的是体验版,只能在试卷一中体验测试!”,file:///C:\Users\dsr\AppData\Local\Temp\ksohtml\wps54FE.tmp.png双击进去, file:///C:\Users\dsr\AppData\Local\Temp\ksohtml\wps550F.tmp.png把CALL上面的JE 改为 JNE 。 操作:右键 → 复制到可执行文件 → 所有修改 操作:右键 → 保存文件 ●●●●●●●●●●●●●搞掂●●●●●●●●●●●●●
【由OD窥伺注册码】 (反推算法,做注册机太耗时间,就在OD里窥伺注册码,直接输入注册软件,注册后“我要注册”按钮消失,版本变成“高级版”,全部功能可用 o(∩_∩)o )
OD直接载入程序 搜索字符串“很抱歉,注册失败,请核实注册信息(序列号,验证码,机器码,科目和注册码);您可以和客服人员联系”,如图,
file:///C:\Users\dsr\AppData\Local\Temp\ksohtml\wps551F.tmp.png
双击进去 file:///C:\Users\dsr\AppData\Local\Temp\ksohtml\wps5530.tmp.png
操作:右键→ 分析→ 分析代码
分析代码后在注册失败提示前的 “push 10” 操作:右键→ 转到→ je来xxxxxx
来到 je xxxxxx file:///C:\Users\dsr\AppData\Local\Temp\ksohtml\wps5550.tmp.png 在je xxxxxx 前面的 CALL(右边注释带有红色字体WindowsX.013B7DB0的)F2或双击,下断点,
好,下一步直接F9启动软件。 点我“我要注册” 随便填写15位的序列号:123456789051787 ,但一定要记住,因为找到注册码后,去注册软件时要用这个序列号和注册码! 手动注册 假注册码:22222 - 22222 注册 程序断下来了 F7 进去,
file:///C:\Users\dsr\AppData\Local\Temp\ksohtml\wps5561.tmp.png
来到这里,F8单步一直走,留意堆栈里的注释或寄存器,不远处(大约走过两三个CALL后)就可以看到一个假注册码和一个真注册码了:o(∩_∩)o 0030B028 0805B698 ASCII "2222222222" 0030B02C 0805B740 ASCII "2453155964" file:///C:\Users\dsr\AppData\Local\Temp\ksohtml\wps5562.tmp.png
没错,2453155964这个就是真注册码了.
本人极度菜鸟,以上方法在论坛里有人发贴讲过,不过没过程我看不懂,所以我就自己试着 破解并把破解的过程截图下来,加上些许文字说明。希望能帮助到您!
这个系列的软件破解方法类同 ●●●●●●●●●●●●●搞掂●●●●●●●●●●●●●
都不知道怎么编辑帖子,内容都在下面的DOC文件里
|