有聲有色7.0正式版破解實錄(取註冊碼)
=================
第一部分:取序列號; 第二部分:取註冊碼
=======================================
由監視登錄檔可知,這個軟體讀取本機的BiOS初始時間,經過轉換作序列號!!
如:123456 轉換為21/43/65 等,故如把本機的boos時間改為0000000或111111等,
即任意可作序列號!具體在:以下:
[HKEY_LOCAL_MACHINE\Enum\Root\*PNP0C01\0000]
"BIOSVersion"="Award Modular BIOS v6.00PG"
"BIOSDate"="10/13/99"
********
記住這個格式:
-----------------------------------------------------------
一、用TRW匯入ConteZone.exe,設定斷點:bpx hmemcopy
輸入序列號:12345678 使用者名稱:hongjian 註冊碼:7878787878
然後按確定,立即被欄截,按bd * 臨時中斷,再按F12 共6次(7次就出錯)。
然後再按F10 來到以下地方:
=======================
016F:00FFA5E0 16 00 00 00 01 00 00 00-06 00 00 00 31 32 33 34 ............1234
016F:00FFA5F0 35 36 00 67 1A 00 00 00-01 00 00 00 08 00 00 00 56.g............
016F:00FFA600 34 31 2F 36 33 2F 32 35-00 4F 46 54 74 94 57 00 41/63/25.OFTtW.
.................
0167:0055315E MOV EAX,[00585E34]
0167:00553163 MOV EDX,[00585E30]
0167:00553169 CALL 00404168 ////d eax 見右邊由假序列號123456
//// d eax 見右邊由假序列號123456 轉換成的日期格式: 41/63/25
//// d edx 見本機的BIOS真正的日期:10/13/99
//// ==========================================================
//// 如何把真正的日期轉換成真正的序列號呢??(關鍵)
//// 詳細分析:123456 -> 41/63/25
//// 4-第四位,1-第一位,6-第六位,3-第三位,2-第二位,5-第5位
//// 由此:我們把:10/13/99 轉換成:091391
//// 方法2:
//// 我們乾脆把本機器的BIOS時間改成00/00/00 或11/11/11 等,那麼任意:
//// 000000或111111 或222222 都可成為序列號????!!!
////==================================================================
0167:0055316E JZ NEAR 00553203 //////這裡一定要跳,否則玩完!
//// r fl z 臨時改動!讓它跳!
0167:00553174 XOR EAX,EAX
.........
繼續....
016F:00FFA9B4 34373531 2D323137 3838312D 35353737 1574712--1887755
016F:00FFA9C4 2D343439 30393635 00373931 0000001E 944-5690197.....
016F:00FFA9D4 00000001 0000000C 38373837 38373837 ........78787878
-----------------
0167:0055323A MOV EAX,[00585E24]
0167:0055323F CALL 0048DB80 ///調入使用者名稱
0167:00553244 LEA EDX,[EBP-40]
0167:00553247 MOV EAX,[EBP-04]
0167:0055324A MOV EAX,[EAX+02E8]
0167:00553250 CALL 00436868
0167:00553255 MOV EAX,[EBP-40]
0167:00553258 MOV EDX,[00585E24]
0167:0055325E MOV EDX,[EDX+2C]
0167:00553261 CALL 00404168 ////調入註冊碼:
///d eax =假的註冊碼 d edx =真的註冊碼
0167:00553266 JNZ 005532B1
0167:00553268 LEA EDX,[EBP-44]
0167:0055326B MOV EAX,[EBP-04]
0167:0055326E MOV EAX,[EAX+02EC]
*****************************************************************
《絕密檔案》
http://hongjian.126.com