PolyView再破解---請指教 (5千字)
PolyView再破解
---------------------------------------------------------------------
軟體名稱:PolyView Version 3.41
軟體簡介:看圖工具,具有簡單的影像處理功能。
軟體下載:http://www.polybytes.com
破解人:阿郎
級別:處女(大笨鳥)
本人初學,如有不正確之處,請來信告知!
---------------------------------------------------------------------
前兩天破了個3.00 b5版,當時俺就說了版本有些老,用來學習就沒關係啦.今日撒(上)網
拉下一個3.41版,應該是最新版本吧。何不再試試身手,它升我也升,飛刀就是這樣煉成的
嗎?Y! 廢話少說。開工>>>>
使用工具:w32dsm、UltraEdit
首先還是老辦法開啟PolyView在註冊處添入使用者名稱賀密碼,點選確定。這時跳
出提示窗,請記住提示語。
再開啟w32dsam,裝入PolyView,查詢錯誤提示語,查詢結果如下:
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00460B73(C) //注意此處
|^^^^^^^^^^
* Possible Reference to String Resource ID=00141: "Unregistered"
|
:00460C08 688D000000 push
0000008D
:00460C0D 8BCF
mov ecx, edi
:00460C0F E8655D0900 call
004F6979
:00460C14 53
push ebx
:00460C15 53
push ebx
* Possible StringData Ref from Data Obj ->"Registration unsuccessful. Please
"
->"verify that
you have entered the "
->"information
exactly as shown on "
->"your registration
letter."
//錯誤提示處
|
:00460C16 6870755600 push
00567570
:00460C1B 899E04030000 mov dword
ptr [esi+00000304], ebx
:00460C21 E8C8E10900 call
004FEDEE
* Referenced by a (U)nconditional or (C)onditional Jump at Addresses:
看到00460B73(C)處了吧,老辦法跳到00460B73處:
:00460B49 898608030000 mov dword
ptr [esi+00000308], eax
:00460B4F 8D442478
lea eax, dword ptr [esp+78]
:00460B53 50
push eax
:00460B54 8BCF
mov ecx, edi
:00460B56 E841500900 call
004F5B9C
:00460B5B 8B442474
mov eax, dword ptr [esp+74]
:00460B5F 8B0F
mov ecx, dword ptr [edi]
:00460B61 50
push eax
:00460B62 51
push ecx
:00460B63 898604030000 mov dword
ptr [esi+00000304], eax
:00460B69 E82265FEFF call
00447090
:00460B6E 83C408
add esp, 00000008
:00460B71 85C0
test eax, eax
:00460B73 0F848F000000 je 00460C08
//修改
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
:00460B79 3BEB
cmp ebp, ebx
:00460B7B 0F85A5000000 jne 00460C26
:00460B81 E835560900 call
004F61BB
:00460B86 3BC3
cmp eax, ebx
:00460B88 740B
je 00460B95
:00460B8A 8B10
mov edx, dword ptr [eax]
:00460B8C 8BC8
mov ecx, eax
:00460B8E FF5274
call [edx+74]
:00460B91 8BF8
mov edi, eax
:00460B93 EB02
jmp 00460B97
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
在00460B73處修改同3.00版本一樣,但要吸取上次教訓,萬萬不可拔腿走人,下面才是關鍵:
進入00460B69處:
* Referenced by a CALL at Addresses:
|:00407ECA , :00408408 , :0040909A , :00457ECB , :0045D20F
|:0045DBC3 , :0045E7BF , :00460AD5 , :00460B69 , :004625EB
|:00463204 , :00463609 , :004636B8 , :00483AB9 , :00483C71
|:0049FD98 , :0050F201
|
:00447090 64A100000000 mov eax, dword
ptr fs:[00000000]
* Possible Reference to Menu: MenuID_00FF
|
* Possible Reference to Dialog: DialogID_011C, CONTROL_ID:00FF, ""
|
:00447096 6AFF
push FFFFFFFF
:00447098 6841DE5100 push
0051DE41
:0044709D 50
push eax
:0044709E 64892500000000 mov dword ptr fs:[00000000],
esp
:004470A5 81EC24010000 sub esp, 00000124
:004470AB 53
push ebx
:004470AC 55
push ebp
:004470AD 56
push esi
:004470AE 57
push edi
:004470AF 8BBC2444010000 mov edi, dword
ptr [esp+00000144]
:004470B6 68780B5700 push
00570B78
:004470BB 57
push edi
:004470BC E89F020000 call
00447360
:004470C1 8B9C2450010000 mov ebx, dword
ptr [esp+00000150]
:004470C8 83C408
add esp, 00000008
:004470CB 3BC3
cmp eax, ebx
:004470CD 0F84AD000000 je 00447180
//改
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
* Possible StringData Ref from Data Obj ->"1$1AA"
|
:004470D3 68A8565600 push
005656A8
:004470D8 57
push edi
:004470D9 E882020000 call
00447360
:004470DE 83C408
add esp, 00000008
:004470E1 3BC3
cmp eax, ebx
:004470E3 0F8497000000 je 00447180
//改
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
:004470E9 8D442418
lea eax, dword ptr [esp+18]
:004470ED 50
push eax
:004470EE E8EC6D0A00 call
004EDEDF
:004470F3 8B08
mov ecx, dword ptr [eax]
:004470F5 33F6
xor esi, esi
:004470F7 894C2424
mov dword ptr [esp+24], ecx
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
看到004470CD和004470E3兩處了?著兩處檢測之後寫入登錄檔(不知俺說的對不對,若是說
的不對請告訴案,謝謝!)所以一定要將 je 改成 jmp
這回退出試試,輸入你的中文姓名、數字號,再看看關於項。如何?你的大名是不是在上面。
ok,收工>>>>
阿郎
langlirong@163.net
http://alang.shangdu.net
相關文章
- 大佬請指教,公司環境2020-10-23
- Ohayoo!初次見面,請多指教!2020-03-24
- laravel選單問題,請指教2021-10-21Laravel
- 求問一個 swipe 的問題,請大神們指教2020-07-13
- MyEclipse5 5的破解方法2018-11-12Eclipse
- 最高5W獎金!百度“墨客”挑戰邀請賽再啟2023-05-12
- Mac 真機 webDriver 配置這塊一直報這個錯誤,請大神指教2020-06-01MacWeb
- 求助貼 求前端大佬指教2020-12-14前端
- 破解Python開發工具wingide-52019-05-14PythonIDE
- 個人對於事件迴圈的一些理解,希望有人來指正(誠心請求指教)2019-03-19事件
- 求助大牛,pyinstaller 打包 pytest+allure 自動化測試框架後執行報錯,請大牛指教2020-06-22框架
- 大家有沒有成熟的介面測試框架,程式語言主要是 python,懇請大佬們指教2025-02-12框架Python
- 數學家破解11選5騙局2019-10-26
- 千字分享|自然語言分析NLA2022-05-30
- TodoKit客戶端/服務端原始碼都放出來了,有興趣的可以看看,請求指教2019-02-26客戶端服務端原始碼
- 微信H5支付 一直提示 簽名錯誤,請檢查後再試2024-05-21H5
- python收到MQTT訊息後再發http請求2024-04-10PythonMQQTHTTP
- netty系列之:請netty再愛UDT一次2022-01-21Netty
- Python!請不要再亂搞 Linux 發行版了2022-06-22PythonLinux
- 暴肝兩萬五千字助你通關Servlet2022-03-01Servlet
- win10商店請再試一次怎麼解決_win10商店顯示請再試一次修復方法2020-07-09Win10
- 王小云院士真地破解了MD5嗎2019-02-27
- 入職阿里5年,他如何破解“技術債”?2020-02-14阿里
- 如何更優雅編碼、更優演算法 | 階梯式電費演算法 | 非常感謝、請指教~2019-03-06演算法
- 三千字介紹Redis主從+哨兵+叢集2021-09-30Redis
- 不要再手動合併你的拉取請求(PR)2018-07-03
- 寫了一個 web+wap+api 自動化測試平臺,無償分享原始碼,請大佬多多指教2024-10-18WebAPI原始碼
- [electron]終極奧義 五千字教程丟給你2018-09-18
- 三千字講清TypeScript與React的實戰技巧2019-07-26TypeScriptReact
- 拜託!面試請不要再問我Spring Cloud底層原理2018-11-06面試SpringCloud
- 再見微軟Office, 您好LibreOffice!請支援開源運動 - easydns2019-11-26微軟DNS
- 氣泡洗技術再迭代,方太破解洗碗機中國市場遇冷之謎2023-04-27
- logcat 引數的一些疑惑,求大佬指教2020-06-24GC
- 2萬5千字各大廠前端程式設計師面試經歷-如何寫一個漂亮的簡歷2019-01-09前端程式設計師面試
- MySQL(十四)分析查詢語句Explain 七千字總結2023-04-14MySqlAI
- 虛幻5降臨!再談談它的“黑科技”2021-05-27
- USPTO:女性發明者首次申請專利後五年內再申請專利的比例正在上升2020-07-22
- 該公眾號提供的服務出現故障,請稍後再試2018-04-09
- 一萬三千字的HashMap面試必問知識點詳解2020-11-28HashMap面試