真相大白!我的真正的入門破解4 (7千字)
Hi!
我又來了,我不會受到這樣的錯銼就放棄在這個看雪高手的論壇上啞然無聲!
我只是開一個玩笑!哈.....哈......合!
我們是cracker對付一個軟體所受到的困難比起這樣的事,算就麼?
浪話不太多!
正題:
今晚拿iceplayer來開刀!
用trw2000
軟體下載http://newhua.21f.net/ICEPlayer.htm
開啟ice.exe,然後會看見welcome to use ice meiaplayer v1.80
點選一下.會看見tool再點選,看見註冊!
也只是輸入註冊碼!
sn 111111111111 22222222222
直接到把前碼和後碼都把註冊框填滿!
hmemcpy
x
pmodule
直接到
0167:00480D29 MOV DWORD [EBP-60],00
0167:00480D30 MOV ECX,[EBP-24](光條走到這裡顯示ss:[6DF57C]=004BD180)
D 4BD180 (顯示前碼)
....
0167:00480D33 PUSH ECX
d ecx (就是顯示軟入前碼)
...
0167:00480D34 PUSH DWORD 00425624
我試了d 425624馬上顯示(Hi!
我又來了,我不會受到這樣的錯銼就放棄在這個看雪高手的論壇上啞然無聲!
我只是開一個玩笑!哈.....哈......合!
我們是cracker對付一個軟體所受到的困難比起這樣的事,算就麼?
浪話不太多!
正題:
今晚拿iceplayer來開刀!
用trw2000
軟體下載http://newhua.21f.net/ICEPlayer.htm
開啟ice.exe,然後會看見welcome to use ice meiaplayer v1.80
點選一下.會看見tool再點選,看見註冊!
也只是輸入註冊碼!
sn 111111111111 22222222222
直接到把前碼和後碼都把註冊框填滿!
hmemcpy
x
pmodule
直接到
0167:00480D29 MOV DWORD [EBP-60],00
0167:00480D30 MOV ECX,[EBP-24](光條走到這裡顯示ss:[6DF57C]=004BD180)
D 4BD180 (顯示前碼)
....
0167:00480D33 PUSH ECX
d ecx (就是顯示軟入前碼)
...
0167:00480D34 PUSH DWORD 00425624
我試了d 425624馬上顯示(Z76-102386-H23-10B12 & Ice9-013-m01-h08A16)
...
0167:00480D39 CALL `MSVBVM60!__vbaStrCmp`
0167:00480D3F MOV ESI,EAX
0167:00480D41 NEG ESI
0167:00480D43 SBB ESI,ESI
0167:00480D45 INC ESI
0167:00480D46 NEG ESI
0167:00480D48 MOV EDX,[EBP-28](顯示SS;[6DF78]=0051B728)
D 51B728(顯示後碼)
...
0167:00480D4B PUSH EDX (顯示SS:[6DF520]=004BD180,很眼熟,啊!是前碼)
EDX會不會是後碼了?不用猜d下果然是!
...
0167:00480D4C PUSH DWORD 00425654 (光條來到這裡顯示DS:[6DF51C]=00425624)
噫!等於0167:00480D34 PUSH DWORD 00425624,中的00425624?
d了這裡的425624果然一樣!我在d 425654就只顯示Ice9-013-m01-h08A16
....
0167:00480D51 CALL `MSVBVM60!__vbaStrCmp`
0167:00480D57 NEG EAX
0167:00480D59 SBB EAX,EAX
0167:00480D5B INC EAX
0167:00480D5C NEG EAX
0167:00480D5E AND SI,AX
0167:00480D61 MOV [EBP-44],SI
0167:00480D65 LEA EAX,[EBP-28]
0167:00480D68 PUSH EAX
0167:00480D69 LEA ECX,[EBP-24]
0167:00480D6C PUSH ECX
0167:00480D6D PUSH BYTE +02
0167:00480D6F CALL `MSVBVM60!__vbaFreeStrList`
0167:00480D75 ADD ESP,BYTE +0C
0167:00480D78 LEA EDX,[EBP-30]
0167:00480D7B PUSH EDX
0167:00480D7C LEA EAX,[EBP-2C]
0167:00480D7F PUSH EAX
0167:00480D80 PUSH BYTE +02
0167:00480D82 CALL `MSVBVM60!__vbaFreeObjList`
0167:00480D88 ADD ESP,BYTE +0C
0167:00480D8B MOVSX ECX,WORD [EBP-44]
0167:00480D8F TEST ECX,ECX
0167:00480D91 JZ NEAR 00480E90
0167:00480D97 MOV DWORD [EBP-04],04
0167:00480D9E MOV EDX,[EBP+08]
0167:00480DA1 MOV WORD [EDX+34],EC78
0167:00480DA7 MOV DWORD [EBP-04],05
0167:00480DAE MOV EAX,[EBP+08]
0167:00480DB1 MOV CX,[EAX+34]
0167:00480DB5 PUSH ECX
0167:00480DB6 CALL `MSVBVM60!__vbaStrI2`
0167:00480DBC MOV EDX,EAX
0167:00480DBE LEA ECX,[EBP-24]
0167:00480DC1 CALL `MSVBVM60!__vbaStrMove`
0167:00480DC7 PUSH EAX
0167:00480DC8 PUSH DWORD 00424390
0167:00480DCD PUSH DWORD 00424378
0167:00480DD2 PUSH DWORD 00424360
0167:00480DD7 CALL `MSVBVM60!rtcSaveSetting`
0167:00480DDD LEA ECX,[EBP-24]
0167:00480DE0 CALL `MSVBVM60!__vbaFreeStr`
0167:00480DE6 MOV DWORD [EBP-04],06
0167:00480DED MOV EDX,004243CC
0167:00480DF2 MOV ECX,[EBP+08]
0167:00480DF5 ADD ECX,BYTE +4C
0167:00480DF8 CALL `MSVBVM60!__vbaStrCopy`
0167:00480DFE MOV DWORD [EBP-04],07
0167:00480E05 MOV EDX,[EBP+08]
0167:00480E08 MOV EAX,[EDX+4C]
0167:00480E0B PUSH EAX
0167:00480E0C PUSH DWORD 00424390
0167:00480E11 PUSH DWORD 00424378
0167:00480E16 PUSH DWORD 004243A8
0167:00480E1B CALL `MSVBVM60!rtcSaveSetting`
0167:00480E21 MOV DWORD [EBP-04],08
0167:00480E28 MOV ECX,[EBP+08]
我懷疑這兩者都是註冊碼(Z76-102386-H23-10B12 & Ice9-013-m01-h08A16)
但是我不知道如何輸入?有哪位大客幫小弟解決問題?
如果大客破解的方法不同小弟或我找錯地方請貼上過程行嗎?
)
...
0167:00480D39 CALL `MSVBVM60!__vbaStrCmp`
0167:00480D3F MOV ESI,EAX
0167:00480D41 NEG ESI
0167:00480D43 SBB ESI,ESI
0167:00480D45 INC ESI
0167:00480D46 NEG ESI
0167:00480D48 MOV EDX,[EBP-28](顯示SS;[6DF78]=0051B728)
D 51B728(顯示後碼)
...
0167:00480D4B PUSH EDX (顯示SS:[6DF520]=004BD180,很眼熟,啊!是前碼)
EDX會不會是後碼了?不用猜d下果然是!
...
0167:00480D4C PUSH DWORD 00425654 (光條來到這裡顯示DS:[6DF51C]=00425624)
噫!等於0167:00480D34 PUSH DWORD 00425624,中的00425624?
d了這裡的425624果然一樣!我在d 425654就只顯示Ice9-013-m01-h08A16
....
0167:00480D51 CALL `MSVBVM60!__vbaStrCmp`
0167:00480D57 NEG EAX
0167:00480D59 SBB EAX,EAX
0167:00480D5B INC EAX
0167:00480D5C NEG EAX
0167:00480D5E AND SI,AX
0167:00480D61 MOV [EBP-44],SI
0167:00480D65 LEA EAX,[EBP-28]
0167:00480D68 PUSH EAX
0167:00480D69 LEA ECX,[EBP-24]
0167:00480D6C PUSH ECX
0167:00480D6D PUSH BYTE +02
0167:00480D6F CALL `MSVBVM60!__vbaFreeStrList`
0167:00480D75 ADD ESP,BYTE +0C
0167:00480D78 LEA EDX,[EBP-30]
0167:00480D7B PUSH EDX
0167:00480D7C LEA EAX,[EBP-2C]
0167:00480D7F PUSH EAX
0167:00480D80 PUSH BYTE +02
0167:00480D82 CALL `MSVBVM60!__vbaFreeObjList`
0167:00480D88 ADD ESP,BYTE +0C
0167:00480D8B MOVSX ECX,WORD [EBP-44]
0167:00480D8F TEST ECX,ECX
0167:00480D91 JZ NEAR 00480E90
0167:00480D97 MOV DWORD [EBP-04],04
0167:00480D9E MOV EDX,[EBP+08]
0167:00480DA1 MOV WORD [EDX+34],EC78
0167:00480DA7 MOV DWORD [EBP-04],05
0167:00480DAE MOV EAX,[EBP+08]
0167:00480DB1 MOV CX,[EAX+34]
0167:00480DB5 PUSH ECX
0167:00480DB6 CALL `MSVBVM60!__vbaStrI2`
0167:00480DBC MOV EDX,EAX
0167:00480DBE LEA ECX,[EBP-24]
0167:00480DC1 CALL `MSVBVM60!__vbaStrMove`
0167:00480DC7 PUSH EAX
0167:00480DC8 PUSH DWORD 00424390
0167:00480DCD PUSH DWORD 00424378
0167:00480DD2 PUSH DWORD 00424360
0167:00480DD7 CALL `MSVBVM60!rtcSaveSetting`
0167:00480DDD LEA ECX,[EBP-24]
0167:00480DE0 CALL `MSVBVM60!__vbaFreeStr`
0167:00480DE6 MOV DWORD [EBP-04],06
0167:00480DED MOV EDX,004243CC
0167:00480DF2 MOV ECX,[EBP+08]
0167:00480DF5 ADD ECX,BYTE +4C
0167:00480DF8 CALL `MSVBVM60!__vbaStrCopy`
0167:00480DFE MOV DWORD [EBP-04],07
0167:00480E05 MOV EDX,[EBP+08]
0167:00480E08 MOV EAX,[EDX+4C]
0167:00480E0B PUSH EAX
0167:00480E0C PUSH DWORD 00424390
0167:00480E11 PUSH DWORD 00424378
0167:00480E16 PUSH DWORD 004243A8
0167:00480E1B CALL `MSVBVM60!rtcSaveSetting`
0167:00480E21 MOV DWORD [EBP-04],08
0167:00480E28 MOV ECX,[EBP+08]
兩者註冊碼(Z76-102386-H23-10B12 & Ice9-013-m01-h08A16)
昨晚太晚破解,眼睛不行!把Z76看成Z16,m01看成mo1!
還有本人是用五筆喜歡盲打,以後會在發表時再看一次謝謝客位指教!
相關文章
- 我的破解心得(9) (4千字)2001-03-13
- 這是本人入門後的第二篇破解小結 (4千字)2000-08-16
- 一篇破解入門 (7千字)2000-09-04
- 破解badcat21---真正的初學者 (5千字)2001-05-19
- Recover4All v1.03的破解探討 (7千字)2000-09-30
- 我的破解心得(1) (3千字)2001-03-13
- 我的破解心得(5) (16千字)2001-03-13
- 我的破解心得(6) (3千字)2001-03-13
- 我的破解心得(8) (2千字)2001-03-13
- 我的破解心得(11) (9千字)2001-03-13
- 我的破解心得(12) (1千字)2001-03-13
- 我的破解之路-BBOY (3千字)2000-07-21
- 盡力搶救win98,苦心分析我的破解入門5聞世了! (7千字)2001-02-26
- Fpc大哥crackme的破解。 (4千字)2001-09-22
- Tmaster6.0 破解(我的第一篇灌水) (4千字)2001-10-04AST
- Flagimation1.02 破解(入門) (3千字)2000-10-01
- 《登入奇兵》v3.01的破解---請指教 (4千字)2001-02-16
- 破解FAQGenie (4千字)2001-04-10
- WinRAR 2.71的初級破解 (4千字)2001-02-16
- Mouse Odometer v2.0破解(入門) (5千字)2000-10-01
- 破解ClockWise 3.03 (7千字)2001-06-06
- Authorware 5.0破解 (4千字)2001-09-10
- CoolFocus Java Applet的破解 (4千字)2001-02-19JavaAPP
- smart explorer6.00.17的破解。
(4千字)2015-11-15
- Easy Applet Builder破解(入門級) (5千字)2000-10-01APPUI
- 一篇關於密碼學的入門級破解例項-BiSHoP's
CrackMe4 (30千字)2002-11-09密碼學
- 砸碎SLock, 我的一次破解.
(3千字)2015-11-15
- 兩個月的破解回顧以及7個軟體的破解! (3千字)2000-12-28
- WinRAR v3.0 Beta 4 破解^程-我是@悠 (3千字)2002-03-07
- 我的Elasticsearch入門2024-03-06Elasticsearch
- The JPEG Wizard 1.40破解 (4千字)2001-02-01
- CUTEVIDEO 1.0破解 (4千字)2002-02-28IDE
- 真正的Java學習從入門到精通2007-09-21Java
- 破解入門5 (3千字)2000-09-23
- 請看小弟KeyFile保護的破解 (7千字)2001-02-01
- 快速破解CCProxy 4.30(7千字)2002-01-26
- H******** 4.01.11的不完全破解 (4千字)2001-04-14
- 真正的Java學習從入門到精通(轉)2007-08-12Java