轉載文章!有聲有色7.0正式版破解實錄(取註冊碼) (2千字)

看雪資料發表於2001-07-20

        有聲有色7.0正式版破解實錄(取註冊碼)
        =================

第一部分:取序列號;   第二部分:取註冊碼
=======================================
  
 由監視登錄檔可知,這個軟體讀取本機的BiOS初始時間,經過轉換作序列號!!
如:123456 轉換為21/43/65 等,故如把本機的boos時間改為0000000或111111等,
即任意可作序列號!具體在:以下:
[HKEY_LOCAL_MACHINE\Enum\Root\*PNP0C01\0000]
"BIOSVersion"="Award Modular BIOS v6.00PG"
"BIOSDate"="10/13/99"
      ********
 記住這個格式:
-----------------------------------------------------------
一、用TRW匯入ConteZone.exe,設定斷點:bpx hmemcopy
輸入序列號:12345678 使用者名稱:hongjian 註冊碼:7878787878
然後按確定,立即被欄截,按bd * 臨時中斷,再按F12 共6次(7次就出錯)。
然後再按F10 來到以下地方:

=======================
016F:00FFA5E0 16 00 00 00 01 00 00 00-06 00 00 00 31 32 33 34 ............1234
016F:00FFA5F0 35 36 00 67 1A 00 00 00-01 00 00 00 08 00 00 00 56.g............
016F:00FFA600 34 31 2F 36 33 2F 32 35-00 4F 46 54 74 94 57 00 41/63/25.OFTtW.
.................
0167:0055315E  MOV      EAX,[00585E34]
0167:00553163  MOV      EDX,[00585E30]
0167:00553169  CALL    00404168  ////d eax 見右邊由假序列號123456

//// d eax 見右邊由假序列號123456 轉換成的日期格式: 41/63/25
//// d edx 見本機的BIOS真正的日期:10/13/99
//// ==========================================================
////  如何把真正的日期轉換成真正的序列號呢??(關鍵)
//// 詳細分析:123456 -> 41/63/25
////  4-第四位,1-第一位,6-第六位,3-第三位,2-第二位,5-第5位
//// 由此:我們把:10/13/99 轉換成:091391
//// 方法2:
//// 我們乾脆把本機器的BIOS時間改成00/00/00 或11/11/11 等,那麼任意:
//// 000000或111111 或222222 都可成為序列號????!!!
////==================================================================


0167:0055316E  JZ      NEAR 00553203  //////這裡一定要跳,否則玩完!
////  r fl z  臨時改動!讓它跳!
0167:00553174  XOR      EAX,EAX
.........
繼續....

016F:00FFA9B4 34373531 2D323137 3838312D 35353737 1574712--1887755
016F:00FFA9C4 2D343439 30393635 00373931 0000001E 944-5690197.....
016F:00FFA9D4 00000001 0000000C 38373837 38373837 ........78787878
-----------------
0167:0055323A  MOV      EAX,[00585E24]
0167:0055323F  CALL    0048DB80  ///調入使用者名稱
0167:00553244  LEA      EDX,[EBP-40]
0167:00553247  MOV      EAX,[EBP-04]
0167:0055324A  MOV      EAX,[EAX+02E8]
0167:00553250  CALL    00436868
0167:00553255  MOV      EAX,[EBP-40]
0167:00553258  MOV      EDX,[00585E24]
0167:0055325E  MOV      EDX,[EDX+2C]
0167:00553261  CALL    00404168 ////調入註冊碼:
///d eax =假的註冊碼  d edx  =真的註冊碼
0167:00553266  JNZ      005532B1
0167:00553268  LEA      EDX,[EBP-44]
0167:0055326B  MOV      EAX,[EBP-04]
0167:0055326E  MOV      EAX,[EAX+02EC]
*****************************************************************

《絕密檔案》
http://hongjian.126.com

相關文章