要暴破视窗锁王ver4.8原来如此简单,过去从注册入手还真的走了不少弯路。其实根本 (1千字)
要暴破视窗锁王ver4.8原来如此简单,过去从注册入手还真的走了不少弯路。其实根本不用管它,就从0注册开始稍稍改动一下便搞定了。
视窗锁王ver4.8的完美破解
第一步:
用tNOPeunc.exe脱掉LockSmith.exe的壳。
用winhex打开脱壳后的LockSmith.exe,查找TRW和NUMEGA SOFTICE,把这些字符串改名。
第二步:
用W32Dasm打开脱壳后的locksmith.exe.
一:
:0040444D 6802000080 push 80000002
* Reference To: ADVAPI32.RegOpenKeyExA, Ord:0000h
|
:00404452 FF1528A04100 Call dword ptr [0041A028]
:00404458 85C0 test eax, eax
:0040445A 7414 je 00404470 <--je改为jmp,既74改为eb
:0040445C 6A00 push 00000000
* Possible StringData Ref from Code Obj ->"请在本程序运行后按热键进入系统注册"
|
:0040445E 68A01B4200 push 00421BA0
* Possible StringData Ref from Code Obj ->" 这是未注册版本,用户可以按下Ctrl+Alt+Del发"
->"现本程序,并且用结束任务来破坏它对您硬盘的管理"
|
:00404463 68C41B4200 push 00421BC4
二。
:0040460C EB0A jmp 00404618
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00404539(C)
|
:0040460E C785E4FEFFFF01000000 mov dword ptr [ebp+FFFFFEE4], 00000001
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:0040460C(U)
|
:00404618 EB0A jmp 00404624
从40460c处改到404618,既:
查找:eb0ac785e4feffff01000000
改为:e8ff09000083ec0890909090
这样改后,在注册中以0进行注册。哈哈,改后,同注册版没有区别了。
我还是想找出它的注册码!
