豪杰大眼睛共享版 7月2日最新版破解过程 (9千字)
软件名称:豪杰大眼睛共享版 7月2日最新版软件下载地址:http://www.herosoft.com/down/down_file/bigeye.zip
软件作用:图片处理!!可以和acdess媲美
破解工具:几乎都用了
软件限制:30天限制
破解过程:
由于我实力不行,本来这个软件可以找到注册码的,唉,希望那位朋友指教!
我先用的trw2000,下断点createwindowex然后中断!这时候开始跟!先一直走了一偏,观察了他的判断过程,以后反汇编就注意getsystemtime这个函数的调用。具体如下的代码。
* Reference To: SthShell.Ordinal:0003, Ord:0003h
|
:00416977 E826240200 Call 00438DA2
:0041697C E86FB5FEFF call 00401EF0
:00416981 391D58C24400 cmp dword ptr [0044C258], ebx
:00416987 7505 jne 0041698E =====>>>>改为74
:00416989 E832FBFFFF call 004164C0
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00416987(C)
|
:0041698E E8EDA0FFFF call 00410A80
:00416993 E8D8700100 call 0042DA70
:00416998 E8A3850000 call 0041EF40
:0041699D 8B0D1CC24400 mov ecx, dword ptr [0044C21C]
:004169A3 A118C24400 mov eax, dword ptr [0044C218]
:004169A8 0BC8 or ecx, eax
:004169AA 7413 je 004169BF ===================>>改为75
:004169AC A1A0644400 mov eax, dword ptr [004464A0]
:004169B1 33D2 xor edx, edx
:004169B3 83F808 cmp eax, 00000008
:004169B6 0F9FC2 setg dl
:004169B9 891550C24400 mov dword ptr [0044C250], edx
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004169AA(C)
|
* Reference To: KERNEL32.GetPrivateProfileStringA, Ord:013Ah
|
:004169BF 8B3D8C314400 mov edi, dword ptr [0044318C]
* Possible StringData Ref from Data Obj ->"HeroSHOW.INI"
|
:004169C5 6890604400 push 00446090
:004169CA 8D8424E4000000 lea eax, dword ptr [esp+000000E4]
:004169D1 6800010000 push 00000100
:004169D6 50 push eax
:004169D7 6860AF4400 push 0044AF60
* Possible StringData Ref from Data Obj ->"OEMICON"
|
:004169DC 68E0624400 push 004462E0
* Possible StringData Ref from Data Obj ->"INSTALL" ===>>可能是判断安装的的时候的时间
|
:004169E1 68FC624400 push 004462FC
:004169E6 FFD7 call edi
:004169E8 85C0 test eax, eax
:004169EA 7453 je 00416A3F ===========>>改为75
:004169EC 6A50 push 00000050
:004169EE 53 push ebx
:004169EF 53 push ebx
:004169F0 8D8C24EC000000 lea ecx, dword ptr [esp+000000EC]
:004169F7 6A01 push 00000001
:004169F9 51 push ecx
:004169FA 53 push ebx
* Reference To: USER32.LoadImageA, Ord:01A0h
|
:004169FB FF15EC334400 Call dword ptr [004433EC]
:00416A01 8B159CC14400 mov edx, dword ptr [0044C19C]
* Reference To: USER32.LoadIconA, Ord:019Eh
|
:00416A07 8B1D30354400 mov ebx, dword ptr [00443530]
:00416A0D 6891000000 push 00000091
:00416A12 52 push edx
:00416A13 A3F4C14400 mov dword ptr [0044C1F4], eax
:00416A18 FFD3 call ebx
:00416A1A A3F8C14400 mov dword ptr [0044C1F8], eax
:00416A1F A19CC14400 mov eax, dword ptr [0044C19C]
:00416A24 688F000000 push 0000008F
:00416A29 50 push eax
:00416A2A FFD3 call ebx
:00416A2C 8B0DF4C14400 mov ecx, dword ptr [0044C1F4]
:00416A32 A3ECC14400 mov dword ptr [0044C1EC], eax
:00416A37 890DF0C14400 mov dword ptr [0044C1F0], ecx
:00416A3D EB51 jmp 00416A90
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004169EA(C)
|
:00416A3F 8B159CC14400 mov edx, dword ptr [0044C19C]
* Reference To: USER32.LoadIconA, Ord:019Eh
|
:00416A45 8B1D30354400 mov ebx, dword ptr [00443530]
:00416A4B 6892000000 push 00000092
:00416A50 52 push edx
:00416A51 FFD3 call ebx
:00416A53 A3F4C14400 mov dword ptr [0044C1F4], eax
:00416A58 A19CC14400 mov eax, dword ptr [0044C19C]
:00416A5D 6891000000 push 00000091
:00416A62 50 push eax
:00416A63 FFD3 call ebx
:00416A65 8B0D9CC14400 mov ecx, dword ptr [0044C19C]
:00416A6B 688F000000 push 0000008F
:00416A70 51 push ecx
:00416A71 A3F8C14400 mov dword ptr [0044C1F8], eax
:00416A76 FFD3 call ebx
:00416A78 8B159CC14400 mov edx, dword ptr [0044C19C]
* Possible Reference to Dialog: DialogID_0093
|
:00416A7E 6893000000 push 00000093
:00416A83 52 push edx
:00416A84 A3ECC14400 mov dword ptr [0044C1EC], eax
:00416A89 FFD3 call ebx
:00416A8B A3F0C14400 mov dword ptr [0044C1F0], eax
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00416A3D(U)
|
:00416A90 A158C24400 mov eax, dword ptr [0044C258]
:00416A95 85C0 test eax, eax
:00416A97 7505 jne 00416A9E ===========>>>改为74
:00416A99 E8A2F9FFFF call 00416440
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00416A97(C)
|
* Possible Reference to Dialog:
|
:00416A9E 6890604400 push 00446090
:00416AA3 8D8424E4000000 lea eax, dword ptr [esp+000000E4]
:00416AAA 6800010000 push 00000100
:00416AAF 50 push eax
:00416AB0 6860AF4400 push 0044AF60
* Possible StringData Ref from Data Obj ->"OEM"
|
:00416AB5 6804634400 push 00446304
* Possible StringData Ref from Data Obj ->"INSTALL" ======>>和上面哪个一样?
|
:00416ABA 68FC624400 push 004462FC
:00416ABF FFD7 call edi
:00416AC1 56 push esi
:00416AC2 A328C24400 mov dword ptr [0044C228], eax
:00416AC7 E8E4020000 call 00416DB0
:00416ACC 56 push esi
:00416ACD E86EF1FFFF call 00415C40
:00416AD2 83C408 add esp, 00000008
:00416AD5 E896260000 call 00419170
:00416ADA FFD5 call ebp
:00416ADC 56 push esi
:00416ADD E8FE050000 call 004170E0
:00416AE2 6A00 push 00000000
:00416AE4 56 push esi
:00416AE5 E8C6450100 call 0042B0B0
:00416AEA 83C40C add esp, 0000000C
* Possible Reference to Menu: MenuID_0070
|
* Possible Reference to String Resource ID=00112: "BigEye"
|
:00416AED 6A70 push 00000070
:00416AEF 56 push esi
* Reference To: USER32.LoadAcceleratorsA, Ord:0196h
|
:00416AF0 FF1534354400 Call dword ptr [00443534]
:00416AF6 8B0DA0C14400 mov ecx, dword ptr [0044C1A0]
:00416AFC 6A00 push 00000000
:00416AFE 68D0070000 push 000007D0
:00416B03 6A02 push 00000002
:00416B05 51 push ecx
:00416B06 8BD8 mov ebx, eax
* Reference To: USER32.SetTimer, Ord:0252h
|
:00416B08 FF1520344400 Call dword ptr [00443420]
:00416B0E E8FD010000 call 00416D10
:00416B13 A160644400 mov eax, dword ptr [00446460]
* Reference To: USER32.ShowWindow, Ord:026Ah
|
:00416B18 8B35B8334400 mov esi, dword ptr [004433B8]
:00416B1E 85C0 test eax, eax
:00416B20 750B jne 00416B2D ==========>>改为74
:00416B22 8B15A8C14400 mov edx, dword ptr [0044C1A8]
:00416B28 6A00 push 00000000
:00416B2A 52 push edx
:00416B2B FFD6 call esi
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00416B20(C)
|
:00416B2D A164644400 mov eax, dword ptr [00446464]
:00416B32 85C0 test eax, eax
:00416B34 750A jne 00416B40 ===============>>改为74
:00416B36 A1ACC14400 mov eax, dword ptr [0044C1AC]
:00416B3B 6A00 push 00000000
:00416B3D 50 push eax
:00416B3E FFD6 call esi
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
完成了,这个软件我搞了30分钟,原因肯定是自己对createwindowex这个函数的运用不太熟悉,这下有了经验了,呵呵
在跟中的时候最好先完整的走一次,这样才能很好掌握这个程序的判断经过,呵呵
作为BCG和FCG的作业吧,实在没时间写了,马上要复习然后补考,唉
cracked by copyyour
