欢迎来到 嗅灵易学

零基础也能上手的脚本技术课,一对一答疑带你入门

豪杰大眼睛共享版 7月2日最新版破解过程 (9千字)

豪杰大眼睛共享版 7月2日最新版破解过程 (9千字)

软件名称:豪杰大眼睛共享版 7月2日最新版
软件下载地址:http://www.herosoft.com/down/down_file/bigeye.zip
软件作用:图片处理!!可以和acdess媲美
破解工具:几乎都用了
软件限制:30天限制
破解过程:
  由于我实力不行,本来这个软件可以找到注册码的,唉,希望那位朋友指教!
我先用的trw2000,下断点createwindowex然后中断!这时候开始跟!先一直走了一偏,观察了他的判断过程,以后反汇编就注意getsystemtime这个函数的调用。具体如下的代码。
* Reference To: SthShell.Ordinal:0003, Ord:0003h
                                  |
:00416977 E826240200              Call 00438DA2
:0041697C E86FB5FEFF              call 00401EF0
:00416981 391D58C24400            cmp dword ptr [0044C258], ebx
:00416987 7505                    jne 0041698E          =====>>>>改为74
:00416989 E832FBFFFF              call 004164C0
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00416987(C)
|
:0041698E E8EDA0FFFF              call 00410A80
:00416993 E8D8700100              call 0042DA70
:00416998 E8A3850000              call 0041EF40
:0041699D 8B0D1CC24400            mov ecx, dword ptr [0044C21C]
:004169A3 A118C24400              mov eax, dword ptr [0044C218]
:004169A8 0BC8                    or ecx, eax
:004169AA 7413                    je 004169BF    ===================>>改为75
:004169AC A1A0644400              mov eax, dword ptr [004464A0]
:004169B1 33D2                    xor edx, edx
:004169B3 83F808                  cmp eax, 00000008
:004169B6 0F9FC2                  setg dl
:004169B9 891550C24400            mov dword ptr [0044C250], edx
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004169AA(C)
|
* Reference To: KERNEL32.GetPrivateProfileStringA, Ord:013Ah
                                  |
:004169BF 8B3D8C314400            mov edi, dword ptr [0044318C]
* Possible StringData Ref from Data Obj ->"HeroSHOW.INI"
                                  |
:004169C5 6890604400              push 00446090
:004169CA 8D8424E4000000          lea eax, dword ptr [esp+000000E4]
:004169D1 6800010000              push 00000100
:004169D6 50                      push eax
:004169D7 6860AF4400              push 0044AF60
* Possible StringData Ref from Data Obj ->"OEMICON"
                                  |
:004169DC 68E0624400              push 004462E0
* Possible StringData Ref from Data Obj ->"INSTALL"      ===>>可能是判断安装的的时候的时间
                                  |
:004169E1 68FC624400              push 004462FC
:004169E6 FFD7                    call edi
:004169E8 85C0                    test eax, eax
:004169EA 7453                    je 00416A3F          ===========>>改为75
:004169EC 6A50                    push 00000050
:004169EE 53                      push ebx
:004169EF 53                      push ebx
:004169F0 8D8C24EC000000          lea ecx, dword ptr [esp+000000EC]
:004169F7 6A01                    push 00000001
:004169F9 51                      push ecx
:004169FA 53                      push ebx
* Reference To: USER32.LoadImageA, Ord:01A0h
                                  |
:004169FB FF15EC334400            Call dword ptr [004433EC]
:00416A01 8B159CC14400            mov edx, dword ptr [0044C19C]
* Reference To: USER32.LoadIconA, Ord:019Eh
                                  |
:00416A07 8B1D30354400            mov ebx, dword ptr [00443530]
:00416A0D 6891000000              push 00000091
:00416A12 52                      push edx
:00416A13 A3F4C14400              mov dword ptr [0044C1F4], eax
:00416A18 FFD3                    call ebx
:00416A1A A3F8C14400              mov dword ptr [0044C1F8], eax
:00416A1F A19CC14400              mov eax, dword ptr [0044C19C]
:00416A24 688F000000              push 0000008F
:00416A29 50                      push eax
:00416A2A FFD3                    call ebx
:00416A2C 8B0DF4C14400            mov ecx, dword ptr [0044C1F4]
:00416A32 A3ECC14400              mov dword ptr [0044C1EC], eax
:00416A37 890DF0C14400            mov dword ptr [0044C1F0], ecx
:00416A3D EB51                    jmp 00416A90
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004169EA(C)
|
:00416A3F 8B159CC14400            mov edx, dword ptr [0044C19C]
* Reference To: USER32.LoadIconA, Ord:019Eh
                                  |
:00416A45 8B1D30354400            mov ebx, dword ptr [00443530]
:00416A4B 6892000000              push 00000092
:00416A50 52                      push edx
:00416A51 FFD3                    call ebx
:00416A53 A3F4C14400              mov dword ptr [0044C1F4], eax
:00416A58 A19CC14400              mov eax, dword ptr [0044C19C]
:00416A5D 6891000000              push 00000091
:00416A62 50                      push eax
:00416A63 FFD3                    call ebx
:00416A65 8B0D9CC14400            mov ecx, dword ptr [0044C19C]
:00416A6B 688F000000              push 0000008F
:00416A70 51                      push ecx
:00416A71 A3F8C14400              mov dword ptr [0044C1F8], eax
:00416A76 FFD3                    call ebx
:00416A78 8B159CC14400            mov edx, dword ptr [0044C19C]
* Possible Reference to Dialog: DialogID_0093
                                  |
:00416A7E 6893000000              push 00000093
:00416A83 52                      push edx
:00416A84 A3ECC14400              mov dword ptr [0044C1EC], eax
:00416A89 FFD3                    call ebx
:00416A8B A3F0C14400              mov dword ptr [0044C1F0], eax
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00416A3D(U)
|
:00416A90 A158C24400              mov eax, dword ptr [0044C258]
:00416A95 85C0                    test eax, eax
:00416A97 7505                    jne 00416A9E                ===========>>>改为74
:00416A99 E8A2F9FFFF              call 00416440
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00416A97(C)
|
* Possible Reference to Dialog: 
                                  |
:00416A9E 6890604400              push 00446090
:00416AA3 8D8424E4000000          lea eax, dword ptr [esp+000000E4]
:00416AAA 6800010000              push 00000100
:00416AAF 50                      push eax
:00416AB0 6860AF4400              push 0044AF60
* Possible StringData Ref from Data Obj ->"OEM"
                                  |
:00416AB5 6804634400              push 00446304
* Possible StringData Ref from Data Obj ->"INSTALL"    ======>>和上面哪个一样?
                                  |
:00416ABA 68FC624400              push 004462FC
:00416ABF FFD7                    call edi
:00416AC1 56                      push esi
:00416AC2 A328C24400              mov dword ptr [0044C228], eax
:00416AC7 E8E4020000              call 00416DB0
:00416ACC 56                      push esi
:00416ACD E86EF1FFFF              call 00415C40
:00416AD2 83C408                  add esp, 00000008
:00416AD5 E896260000              call 00419170
:00416ADA FFD5                    call ebp
:00416ADC 56                      push esi
:00416ADD E8FE050000              call 004170E0
:00416AE2 6A00                    push 00000000
:00416AE4 56                      push esi
:00416AE5 E8C6450100              call 0042B0B0
:00416AEA 83C40C                  add esp, 0000000C
* Possible Reference to Menu: MenuID_0070
                                  |
* Possible Reference to String Resource ID=00112: "BigEye"
                                  |
:00416AED 6A70                    push 00000070
:00416AEF 56                      push esi
* Reference To: USER32.LoadAcceleratorsA, Ord:0196h
                                  |
:00416AF0 FF1534354400            Call dword ptr [00443534]
:00416AF6 8B0DA0C14400            mov ecx, dword ptr [0044C1A0]
:00416AFC 6A00                    push 00000000
:00416AFE 68D0070000              push 000007D0
:00416B03 6A02                    push 00000002
:00416B05 51                      push ecx
:00416B06 8BD8                    mov ebx, eax
* Reference To: USER32.SetTimer, Ord:0252h
                                  |
:00416B08 FF1520344400            Call dword ptr [00443420]
:00416B0E E8FD010000              call 00416D10
:00416B13 A160644400              mov eax, dword ptr [00446460]
* Reference To: USER32.ShowWindow, Ord:026Ah
                                  |
:00416B18 8B35B8334400            mov esi, dword ptr [004433B8]
:00416B1E 85C0                    test eax, eax
:00416B20 750B                    jne 00416B2D            ==========>>改为74
:00416B22 8B15A8C14400            mov edx, dword ptr [0044C1A8]
:00416B28 6A00                    push 00000000
:00416B2A 52                      push edx
:00416B2B FFD6                    call esi
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00416B20(C)
|
:00416B2D A164644400              mov eax, dword ptr [00446464]
:00416B32 85C0                    test eax, eax
:00416B34 750A                    jne 00416B40          ===============>>改为74
:00416B36 A1ACC14400              mov eax, dword ptr [0044C1AC]
:00416B3B 6A00                    push 00000000
:00416B3D 50                      push eax
:00416B3E FFD6                    call esi
* Referenced by a (U)nconditional or (C)onditional Jump at Address:

完成了,这个软件我搞了30分钟,原因肯定是自己对createwindowex这个函数的运用不太熟悉,这下有了经验了,呵呵
在跟中的时候最好先完整的走一次,这样才能很好掌握这个程序的判断经过,呵呵
作为BCG和FCG的作业吧,实在没时间写了,马上要复习然后补考,唉

cracked by copyyour

注意:上传附件及图片大小不得大于30M。

⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。

0 0 0 举报
复制成功