好友
阅读权限20
听众
最后登录1970-1-1
|
本帖最后由 lilongya 于 2011-4-10 11:47 编辑
最近看到有人在问。可惜破解的作者不说。不过还是很感激作者的。以下是我自己研究的,并共享出来给大家作为参考。
其间qzy0549也参与了表示感谢。
下面是1.7破解版的的下载地址
http://www.greenxf.com/soft/download.asp?softid=24929&downid=22&id=24960
http://www.vdisk.cn/down/index/7387482A3419
****************************************
00418C9C 83C4 08 add esp,0x8
00418C9F 83F8 00 cmp eax,0x0
00418CA2 B8 00000000 mov eax,0x0
00418CA7 0F95C0 setne al
00418CAA 8945 EC mov dword ptr ss:[ebp-0x14],eax
00418CAD 8B5D F0 mov ebx,dword ptr ss:[ebp-0x10]
00418CB0 85DB test ebx,ebx
00418CB2 74 09 je short 闪电洛克.00418CBD
00418CB4 53 push ebx
00418CB5 E8 7A520200 call 闪电洛克.0043DF34
00418CBA 83C4 04 add esp,0x4
00418CBD 837D EC 00 cmp dword ptr ss:[ebp-0x14],0x0
00418CC1 0F84 3B000000 je 闪电洛克.00418D02
00418CC7 B8 F5C65C00 mov eax,闪电洛克.005CC6F5 ; 改1
00418CCC 50 push eax
00418CCD 8B5D F8 mov ebx,dword ptr ss:[ebp-0x8]
00418CD0 85DB test ebx,ebx
00418CD2 74 09 je short 闪电洛克.00418CDD
00418CD4 53 push ebx
00418CD5 E8 5A520200 call 闪电洛克.0043DF34
00418CDA 83C4 04 add esp,0x4
00418CDD 58 pop eax
00418CDE 8945 F8 mov dword ptr ss:[ebp-0x8],eax
00418CE1 B8 F5C65C00 mov eax,闪电洛克.005CC6F5 ; 改2
00418CE6 8945 F0 mov dword ptr ss:[ebp-0x10],eax
00418CE9 8D45 F0 lea eax,dword ptr ss:[ebp-0x10]
00418CEC 50 push eax
00418CED E8 690A0000 call 闪电洛克.0041975B
00436F25 83C4 10 add esp,0x10
00436F28 833D C03B6700 F>cmp dword ptr ds:[0x673BC0],-0x1
00436F2F EB 69 jmp short 闪电洛克.00436F9A 改3
00436F31 90 nop
00436F32 90 nop
00436F33 90 nop
00436F34 90 nop
00436F35 6A 01 push 0x1
00436F37 68 88130000 push 0x1388
00436F3C C745 F0 0000000>mov dword ptr ss:[ebp-0x10],0x0
00436F43 6A 00 push 0x0
00436F45 FF75 F0 push dword ptr ss:[ebp-0x10]
00436F48 6A 01 push 0x1
00436F4A B8 02BC5C00 mov eax,闪电洛克.005CBC02
00436F4F 8945 EC mov dword ptr ss:[ebp-0x14],eax
00436F52 8D45 EC lea eax,dword ptr ss:[ebp-0x14]
00436F55 50 push eax
00436F56 6A 01 push 0x1
00436F58 68 10000000 push 0x10
00436F5D 6A 01 push 0x1
00436F5F B8 7BE45C00 mov eax,闪电洛克.005CE47B
00436F64 8945 E8 mov dword ptr ss:[ebp-0x18],eax
00436F67 8D45 E8 lea eax,dword ptr ss:[ebp-0x18]
00436F6A 50 push eax
00436F6B E8 8C060000 call 闪电洛克.004375FC
思路是 直接把免费用户的值改成管理员的值 再跳过后面的错误
****************************************
00418CE1 B8 BFC65C00 mov eax,闪电洛克.005CC6BF
改
00418CE1 B8 F5C65C00 mov eax,闪电洛克.005CC6F5
****************************************
00418CC7 B8 BFC65C00 mov eax,闪电洛克.005CC6BF
改
00418CC7 B8 F5C65C00 mov eax,闪电洛克.005CC6F5
****************************************
00436F2F /0F85 65000000 jnz 闪电洛克.00436F9A
改
00436F2F /EB 69 jmp short 闪电洛克.00436F9A
00436F31 |90 nop
00436F32 |90 nop
00436F33 |90 nop
00436F34 |90 nop
****************************************
好了 希望大大看到后能加精 有热心的加热心。。谢谢
|
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|