欢迎来到 嗅灵易学

零基础也能上手的脚本技术课,一对一答疑带你入门

要暴破视窗锁王ver4.8原来如此简单,过去从注册入手还真的走了不少弯路。其实根本 (1千字)

要暴破视窗锁王ver4.8原来如此简单,过去从注册入手还真的走了不少弯路。其实根本 (1千字)

要暴破视窗锁王ver4.8原来如此简单,过去从注册入手还真的走了不少弯路。其实根本
不用管它,就从0注册开始稍稍改动一下便搞定了。

视窗锁王ver4.8的完美破解
第一步:
用tNOPeunc.exe脱掉LockSmith.exe的壳。
用winhex打开脱壳后的LockSmith.exe,查找TRW和NUMEGA SOFTICE,把这些字符串改名。
第二步:
用W32Dasm打开脱壳后的locksmith.exe.
一:
:0040444D 6802000080              push 80000002
* Reference To: ADVAPI32.RegOpenKeyExA, Ord:0000h
                                  |
:00404452 FF1528A04100            Call dword ptr [0041A028]
:00404458 85C0                    test eax, eax
:0040445A 7414                    je 00404470          <--je改为jmp,既74改为eb
:0040445C 6A00                    push 00000000
* Possible StringData Ref from Code Obj ->"请在本程序运行后按热键进入系统注册"
                                  |
:0040445E 68A01B4200              push 00421BA0
* Possible StringData Ref from Code Obj ->"    这是未注册版本,用户可以按下Ctrl+Alt+Del发"
                                        ->"现本程序,并且用结束任务来破坏它对您硬盘的管理"
                                  |
:00404463 68C41B4200              push 00421BC4

二。
:0040460C EB0A        jmp 00404618
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00404539(C)
|
:0040460E C785E4FEFFFF01000000    mov dword ptr [ebp+FFFFFEE4], 00000001
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:0040460C(U)
|
:00404618 EB0A          jmp 00404624
从40460c处改到404618,既:
查找:eb0ac785e4feffff01000000
改为:e8ff09000083ec0890909090

这样改后,在注册中以0进行注册。哈哈,改后,同注册版没有区别了。
我还是想找出它的注册码!

注意:上传附件及图片大小不得大于30M。

⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。

0 0 0 举报
复制成功