破解視窗鎖王ver4.8的一點提示
上邊我的暴力破解不完整。程式執行後只能自動隱藏驅動器,而
不能隱藏目錄。現我發現如要完美破解它,有如下幾點提示,讓我們一起來搞定它:
1。該程式註冊碼的計算比較程式碼在檔案regconfig.exe中。
我已找到了軟體序列號的計算在smith.vxd中。我還未找到註冊
碼的計算過程,根據我跟蹤的結果初步判定,它在regconfig.exe中。regconfig.exe是透過smith.vxd的dos中斷調入記憶體執行。
2。:00404D47 6A01 push 00000001
:00404D49 8B0D103E4200 mov ecx, dword ptr [00423E10]
:00404D4F 51 push
ecx
* Reference To: KERNEL32.DeviceIoControl, Ord:0000h
|
:00404D50 FF1578A14100 Call dword ptr [0041A178]
<--下bpx
:00404D56 6A00 push 00000000
:00404D58 6A00 push 00000000
:00404D5A 6A00 push 00000000
:00404D5C 6A00 push 00000000
:00404D5E 68F0000000 push 000000F0
:00404D63 68883E4200 push 00423E88
:00404D68 6A02 push 00000002
:00404D6A 8B15103E4200 mov edx, dword ptr [00423E10]
:00404D70 52 push
edx
* Reference To: KERNEL32.DeviceIoControl, Ord:0000h
|
:00404D71 FF1578A14100 Call dword ptr [0041A178]
:00404D77 8B45D0 mov eax, dword
ptr [ebp-30]
在404d50處下bpx.進入call.下斷點:bpx call ORD_0001,進入該call.進入後可要
小心了,凡是遇上call和int,最好按F8鍵。首先進入vmm,而後vwin32,再次便來到
了smith.vxd.哈哈,這時候你會發現許多有趣的東西了。
好啦,讓我們一起來搞定這個壞東西!看誰先搞出注冊碼來.
一定要用SICE,記住!