用W32DASM破解IP Tools版本:1.07(下) (3千字)
用W32DASM破解IP Tools最新版本:1.07(转载希望保持完整)回来啦!come on! 上回可能是太饿的缘故。
从头瞧一便是什么故障!如果实在不行的化,干脆,把电脑从四楼扔下去,然后
再下楼拣回来用,那时一定很理智!^_^
先是出现"Self test.." ,然后就出现"Program was corrupted !",外国人老早
就知道你会修改那跳转的地方!说不定他就是cracker!,不过,他还是很好心的
告诉你,我正在自检,请勿打扰!看来他早有准备,幸好是没有格式化我的硬盘。
否则不是电脑下去了,我就先行一步.....(干嘛!干嘛!)...别打岔,回老家
种田去。
其实也容易的,出乎意料的,竟然可以查到"Program was corrupted !"
程序如下:
* Possible StringData Ref from Code Obj ->"] Self test .."
|
:004A6958 68506C4A00 push 004A6C50
:004A695D 8D45F0 lea eax, dword ptr [ebp-10]
:004A6960 BA03000000 mov edx, 00000003
:004A6965 E826D6F5FF call 00403F90
:004A696A 8B55F0 mov edx, dword ptr [ebp-10]
:004A696D 8B03 mov eax, dword ptr [ebx]
:004A696F 8B80DC010000 mov eax, dword ptr [eax+000001DC]
:004A6975 8B8030010000 mov eax, dword ptr [eax+00000130]
:004A697B 8B08 mov ecx, dword ptr [eax]
:004A697D FF5134 call [ecx+34]
:004A6980 E81FD0FDFF call 004839A4
:004A6985 8B1554C84A00 mov edx, dword ptr [004AC854]
:004A698B 3B82B4000000 cmp eax, dword ptr [edx+000000B4]
:004A6991 740F je 004A69A2
^^^^^^^^^^^---->这句很明显的就是让我们
JMP
有兴趣的跟踪以上的程序,大大可以提高功力
!
* Possible StringData Ref from Code Obj ->"Program was corrupted !"
|
:004A6993 B8686C4A00 mov eax, 004A6C68
:004A6998 E8A3B7F9FF call 00442140
:004A699D E93C020000 jmp 004A6BDE
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004A6991(C)
|
:004A69A2 68306C4A00 push 004A6C30
:004A69A7 E89C22F6FF call 00408C48
:004A69AC 83C4F8 add esp, FFFFFFF8
:004A69AF DD1C24 fstp qword ptr [esp]
:004A69B2 9B wait
:004A69B3 8D45EC lea eax, dword ptr [ebp-14]
:004A69B6 E81D2EF6FF call 004097D8
:004A69BB FF75EC push [ebp-14]
* Possible StringData Ref from Code Obj ->"] App Init .."
|
:004A69BE 68886C4A00 push 004A6C88
:004A69C3 8D45F0 lea eax, dword ptr [ebp-10]
:004A69C6 BA03000000 mov edx, 00000003
:004A69CB E8C0D5F5FF call 00403F90
:004A69D0 8B55F0 mov edx, dword ptr [ebp-10]
:004A69D3 8B03 mov eax, dword ptr [ebx]
:004A69D5 8B80DC010000 mov eax, dword ptr [eax+000001DC]
:004A69DB 8B8030010000 mov eax, dword ptr [eax+00000130]
:004A69E1 8B08 mov ecx, dword ptr [eax]
:004A69E3 FF5134 call [ecx+34]
OK!可以收工了吗?问它吧,现在是它说了算!启动运行,没有事,注册,Thank
you。再运行一下,又有毛病了!!!有完没完的,真是过分!不和你玩!(即时评
语:又在耍小孩子脾气!)说什么呢???哼!我跟你没有完!开始启用另一利器
------
-------》》REGMONITOR--Regmonitor,顿时把它看得个清清楚楚、明明白白。
原来它把USER和PASS放在注册表中,而且还加了密!挺有责任心的,是位好同志!
在下面注册表中
HKCU\Software\Microsoft\Windows\CurrentVersion\Devices\0010\DATA1
SUCCESS "31323132"
^^^^^^^----> 同下---这些已经是我填好的,原来都是乱码
HKCU\Software\Microsoft\Windows\CurrentVersion\Devices\0010\DATA2
SUCCESS "3132303435"
^^^^^^^^^^--->随便填一些正常数字,
不玩了,不玩了!今天是元宵,又是星期六。睡觉,我的最爱 ^_^
完成时间
2000.2.19 中午17:20
耗2小时又34分钟外带20分的中餐时间
