Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > 儿童学写字(爆破)
【标  题】:儿童学写字(爆破)
【关键字】:
【来  源】:网络

儿童学写字(爆破)

Your Ad Here   本想找注册码,但试了很长时间也没找到,只有爆破了。这个软件注册后生成一个KEY文件,每次重启都会验证。一开始我从注册码处入手爆破,虽能成功,但重启后又无效了。之后想到了从开始的验证处下手,这样重启也没关系。破文如下:
工具:PE-SCAN、LANGUAGE、TRW2000、WINHEX
1.用PE-SCAN查壳,无壳,用LANGUAGE查壳,无壳,并显示是用VB编的。
2.用TRW载入儿童学语言,来到入口,因为程序在开始会检查KEY文件对不对,所以下断点bpx __vbafileopen。按F5,回到了儿童学语言,(因为还没有KEY文件,所以此时断点无效。)
3.点注册,输入假码,确定,当然提示出错了。(此步主要是生成一个KEY文件,好在下次程序开始处中断)
4.退出儿童学语言。
5.再次用TRW载入儿童学语言,来到入口,按F5,程序被断,开始检查KEY文件,用TRW跟踪发现有一处关键跳转,改掉即可。

反汇编如下:

* Referenced by a (U)nconditional or (C)onditional Jump at Addresses:
|:00425471(U), :0042549E(U), :004254DC(U)
|
:0042565D 66391D20A04200 cmp word ptr [0042A020], bx
:00425664 750D jne 00425673  ***关键,不跳则死,改为跳。(如je、jmp都可)
:00425666 E835030000 call 004259A0
:0042566B 9B wait
:0042566C 68D3564200 push 004256D3
:00425671 EB37 jmp 004256AA

用winhex查750de83503009b,把其中的75改为74或EB都可。(最好改为EB)

至此儿童学语言爆破成功!如果哪位高手找到了注册码,望写出破文与大家交流。
校园数字化管理系统V3.0爆破详解:【上一篇】
东海语言复读机 V1.2:【下一篇】
【相关文章】
没有相关文章
【随机文章】
  • 使用EclipseME开发J2ME程序(转贴)
  • sed (function Argument) 大全!(下)
  • 拼接照片颜色差异的校正方法
  • SP2探秘:让你的附件更安全
  • JavaScript学习笔记 一
  • [转载]在Eclipse3.1中如何使用Lomboz3.1开发struts
  • Asterisk基本配置
  • 攒了两台IBM 43P和ED-IN RAD4008存储柜,搭建一个试验平台
  • 制作完美的WinXP VLK SP2集成光盘
  • 如何突破TCP-IP过滤防火墙进入内网
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.