暴力破解太陽鏡++ (607字)

看雪資料發表於2001-04-09

先備份原來的檔案
執行提示為“這是〈太陽鏡++〉的未註冊版本!”

1、用FI sunglass.exe得出為UPX 1.0加的殼
2、用PDUMP32 V1.6脫殼
3、用W32DASM反彙編
4、用串式參考找到“這是《太陽鏡++》的未註冊版本!”雙擊
找到如下內容:

004B1003  MOV ECX, 004B10FC
004B1008  MOV EAX, DWORD PTR [004BEA3C]
004B100D  MOV EAX, DWORD PTR [EAX]
004B100F  CALL 004324D4

向上查詢可以跳過此段的地方

004B0FE3  CMP DWORD PTR [EAX+0C],00000000
004B0FE7  JNE 004B1014      =〉此處剛好跳過去

將JNE 7530 改為EB30

測試成功,所有限制解除


        嘻嘻……我第一次用W32DASM有什麼不足的地方望指正

相關文章