这样修改就没问题了。 (1千字)
:004168AE 6A04 push 00000004:004168B0 8D8708020000 lea eax, dword ptr [edi+00000208]
:004168B6 50 push eax
:004168B7 FF9704020000 call dword ptr [edi+00000204]
改为::004168AE 6A04 push 00000004
:004168B0 8D8708020000 lea eax, dword ptr [edi+00000208]
:004168B6 50 push eax
:004168B7 83C408 add esp, 00000008
:004168BA 90 nop
:004168BB 90 nop
:004168BC 90 nop
最后把BLOWFISH兄说的那个跳,改一下就成注册版了。
0177:0041644C CALL [EAX+14] //判断注册码,里面是疯狂的计算
0177:0041644F MOV ECX,004D420C
0177:00416454 MOV [EBP-0D],AL //判断的结果
0177:00416457 CALL 0041E80A
0177:0041645C CMP BYTE PTR [EBP-0D],00 //注册码错误?
0177:00416460 JZ 004168BD //改为JNZ就可以了。
我怀疑我是脱壳问题。我用的是CASPR1。1脱的壳。脱完后,只有1。92M。可是用TR2000脱的壳却有2。04M,BLOWFISH,这是为什么?
为什么在TR2000下设BPX 47E910时,程并没有停在那个地址,而是停在别的地址,DB?,DB?一大堆,这是为什么?PNEWSEC也是如此
