破解視窗鎖王ver4.8的一點提示 (1千字)

看雪資料發表於2001-07-08

破解視窗鎖王ver4.8的一點提示

上邊我的暴力破解不完整。程式執行後只能自動隱藏驅動器,而
不能隱藏目錄。現我發現如要完美破解它,有如下幾點提示,讓我們一起來搞定它:

1。該程式註冊碼的計算比較程式碼在檔案regconfig.exe中。
我已找到了軟體序列號的計算在smith.vxd中。我還未找到註冊
碼的計算過程,根據我跟蹤的結果初步判定,它在regconfig.exe中。regconfig.exe是透過smith.vxd的dos中斷調入記憶體執行。

2。:00404D47 6A01              push 00000001
:00404D49 8B0D103E4200        mov ecx, dword ptr [00423E10]
:00404D4F 51                  push ecx

* Reference To: KERNEL32.DeviceIoControl, Ord:0000h
                                  |
:00404D50 FF1578A14100        Call dword ptr [0041A178]    <--下bpx
:00404D56 6A00                push 00000000
:00404D58 6A00                push 00000000
:00404D5A 6A00                push 00000000
:00404D5C 6A00                push 00000000
:00404D5E 68F0000000          push 000000F0
:00404D63 68883E4200          push 00423E88
:00404D68 6A02                push 00000002
:00404D6A 8B15103E4200        mov edx, dword ptr [00423E10]
:00404D70 52                  push edx

* Reference To: KERNEL32.DeviceIoControl, Ord:0000h
                                  |
:00404D71 FF1578A14100        Call dword ptr [0041A178]
:00404D77 8B45D0              mov eax, dword ptr [ebp-30]


在404d50處下bpx.進入call.下斷點:bpx call ORD_0001,進入該call.進入後可要

小心了,凡是遇上call和int,最好按F8鍵。首先進入vmm,而後vwin32,再次便來到
了smith.vxd.哈哈,這時候你會發現許多有趣的東西了。
    好啦,讓我們一起來搞定這個壞東西!看誰先搞出注冊碼來.
    一定要用SICE,記住!

相關文章