没壳。这个的注册码保护有点意思! (944字)
串“Wrong code”和“Thank you”在程序中有多处,有几处事先加密过,所以有的串找不到明文,仔细跟一下可以看到它对这些串进行解码的过程。用DeDe对其处理之后可以看到它在输入注册码之后的判断是分散的,第一处判断是在TSWUnlockForm.UnlockSpeedButtonMouseDown( ),第二处是在TSWUnlockForm.UnlockSpeedButtonClick( )中(这里面还检查是否为旧版本或更新版本的注册码),因为当你单击Unlock按钮时,该按钮的父窗口先收到WM_LBUTTONDOWN消息,再收到WM_LBUTTONCLICK消息。
启动时则是用Windows目录下的win.ini和user.da0来判断时间的,时间限制容易去除,用GetWindowsDirectoryA、GetLocalTime、FindFirstFileA都可以拦下来。
还有两个ini文件有鬼:ftwister.ini、fulltwister.ini,主要是下面几个值:
[Options]
Dreh=36980
RegTick=11576
[Program]
Date=36980
first=36980
OkAll=1
N=BLOWFISH
K=456789:;<33[d733A;>3NPa?3;:98
加在图片上的“trial”字样是个位图,用ExeScope可以对其进行处理。
还没找到可用的注册码,下面的这个是假的:
blowfish
12345678900Xa400>8;0KM^<0
