欢迎来到 嗅灵易学

零基础也能上手的脚本技术课,一对一答疑带你入门

用W32DASM破解IP Tools版本:1.07(下) (3千字)

用W32DASM破解IP Tools版本:1.07(下) (3千字)

用W32DASM破解IP Tools最新版本:1.07(转载希望保持完整)

回来啦!come on! 上回可能是太饿的缘故。
从头瞧一便是什么故障!如果实在不行的化,干脆,把电脑从四楼扔下去,然后
再下楼拣回来用,那时一定很理智!^_^
先是出现"Self test.." ,然后就出现"Program was corrupted !",外国人老早
就知道你会修改那跳转的地方!说不定他就是cracker!,不过,他还是很好心的
告诉你,我正在自检,请勿打扰!看来他早有准备,幸好是没有格式化我的硬盘。
否则不是电脑下去了,我就先行一步.....(干嘛!干嘛!)...别打岔,回老家
种田去。
其实也容易的,出乎意料的,竟然可以查到"Program was corrupted !"
程序如下:
* Possible StringData Ref from Code Obj ->"] Self test .."
                                  |
:004A6958 68506C4A00              push 004A6C50
:004A695D 8D45F0                  lea eax, dword ptr [ebp-10]
:004A6960 BA03000000              mov edx, 00000003
:004A6965 E826D6F5FF              call 00403F90
:004A696A 8B55F0                  mov edx, dword ptr [ebp-10]
:004A696D 8B03                    mov eax, dword ptr [ebx]
:004A696F 8B80DC010000            mov eax, dword ptr [eax+000001DC]
:004A6975 8B8030010000            mov eax, dword ptr [eax+00000130]
:004A697B 8B08                    mov ecx, dword ptr [eax]
:004A697D FF5134                  call [ecx+34]
:004A6980 E81FD0FDFF              call 004839A4
:004A6985 8B1554C84A00            mov edx, dword ptr [004AC854]
:004A698B 3B82B4000000            cmp eax, dword ptr [edx+000000B4]
:004A6991 740F                    je 004A69A2
                                  ^^^^^^^^^^^---->这句很明显的就是让我们
JMP
                                有兴趣的跟踪以上的程序,大大可以提高功力
!                
* Possible StringData Ref from Code Obj ->"Program was corrupted !"
                                  |
:004A6993 B8686C4A00              mov eax, 004A6C68
:004A6998 E8A3B7F9FF              call 00442140
:004A699D E93C020000              jmp 004A6BDE
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004A6991(C)
|
:004A69A2 68306C4A00              push 004A6C30
:004A69A7 E89C22F6FF              call 00408C48
:004A69AC 83C4F8                  add esp, FFFFFFF8
:004A69AF DD1C24                  fstp qword ptr [esp]
:004A69B2 9B                      wait
:004A69B3 8D45EC                  lea eax, dword ptr [ebp-14]
:004A69B6 E81D2EF6FF              call 004097D8
:004A69BB FF75EC                  push [ebp-14]
* Possible StringData Ref from Code Obj ->"] App Init .."
                                  |
:004A69BE 68886C4A00              push 004A6C88
:004A69C3 8D45F0                  lea eax, dword ptr [ebp-10]
:004A69C6 BA03000000              mov edx, 00000003
:004A69CB E8C0D5F5FF              call 00403F90
:004A69D0 8B55F0                  mov edx, dword ptr [ebp-10]
:004A69D3 8B03                    mov eax, dword ptr [ebx]
:004A69D5 8B80DC010000            mov eax, dword ptr [eax+000001DC]
:004A69DB 8B8030010000            mov eax, dword ptr [eax+00000130]
:004A69E1 8B08                    mov ecx, dword ptr [eax]
:004A69E3 FF5134                  call [ecx+34]
OK!可以收工了吗?问它吧,现在是它说了算!启动运行,没有事,注册,Thank
you。再运行一下,又有毛病了!!!有完没完的,真是过分!不和你玩!(即时评
语:又在耍小孩子脾气!)说什么呢???哼!我跟你没有完!开始启用另一利器
------
-------》》REGMONITOR--Regmonitor,顿时把它看得个清清楚楚、明明白白。
原来它把USER和PASS放在注册表中,而且还加了密!挺有责任心的,是位好同志!
在下面注册表中
HKCU\Software\Microsoft\Windows\CurrentVersion\Devices\0010\DATA1    
SUCCESS    "31323132"    
        ^^^^^^^----> 同下---这些已经是我填好的,原来都是乱码
HKCU\Software\Microsoft\Windows\CurrentVersion\Devices\0010\DATA2    
SUCCESS    "3132303435"    
        ^^^^^^^^^^--->随便填一些正常数字,

不玩了,不玩了!今天是元宵,又是星期六。睡觉,我的最爱 ^_^
                                                完成时间
                                            2000.2.19 中午17:20
                                    耗2小时又34分钟外带20分的中餐时间

注意:上传附件及图片大小不得大于30M。

⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。

0 0 0 举报
复制成功