菜鳥初鳴--最易破解的軟體 supercleaner (2千字)

看雪資料發表於2001-10-11

破解者:十二
目標: SuperCleaner 2.26
應用平臺:Win9X/ME/WinNT/2K
下載:http://sd.onlinedown.net/
大小:404k
軟體用途: 一款很順手很不錯的系統設定軟體,小而且精,讓你愛不釋手


因為我就拜讀過看雪老師和各位前輩的一些教程,
所以無法有的地方理解錯誤或無法寫得更為詳細.
還有就是我無法知道自己的方法是否正確或者可行,請多幫幫我!謝謝!!

破解工具: TRW2000

啟動 SuperCleaner 2.26,單擊輸入註冊碼按鈕,輸入您的使用者名稱和註冊碼
Ctrl+N 執行 TRW
下中斷 bpx hmemcpy
F5 繼續
點選 OK 鍵
TRW 攔下
bc* 取消所有中斷
pmodule 直接到程式領空
F10 單步執行 (因為 F12 一下就跳出了)

:0040BCA2 FFD7                    call edi  ---中斷在此
:0040BCA4 8D942408010000          lea edx, dword ptr [esp+00000108]
:0040BCAB 6800010000              push 00000100
:0040BCB0 52                      push edx
:0040BCB1 68FC030000              push 000003FC
:0040BCB6 56                      push esi
:0040BCB7 FFD7                    call edi
:0040BCB9 8D842408010000          lea eax, dword ptr [esp+00000108]
:0040BCC0 8D4C2408                lea ecx, dword ptr [esp+08]
:0040BCC4 50                      push eax  ---你輸入的註冊碼
:0040BCC5 51                      push ecx
:0040BCC6 E845080000              call 0040C510  ---F8 跟入
:0040BCCB 83C408                  add esp, 00000008
:0040BCCE 85C0                    test eax, eax
:0040BCD0 7447                    je 0040BD19  ---註冊碼錯誤就跳
:0040BCD2 8D942408010000          lea edx, dword ptr [esp+00000108]

跟入後 F10 單鍵執行
:0040C50F 90                      nop
:0040C510 81EC00010000            sub esp, 00000100
:0040C516 A09C114200              mov al, byte ptr [0042119C]
:0040C51B 57                      push edi
:0040C51C 88442404                mov byte ptr [esp+04], al
:0040C520 B93F000000              mov ecx, 0000003F
:0040C525 33C0                    xor eax, eax
:0040C527 8D7C2405                lea edi, dword ptr [esp+05]
:0040C52B F3                      repz
:0040C52C AB                      stosd
:0040C52D 8B942408010000          mov edx, dword ptr [esp+00000108]
:0040C534 8D4C2404                lea ecx, dword ptr [esp+04]
:0040C538 66AB                    stosw
:0040C53A 51                      push ecx
:0040C53B 52                      push edx
:0040C53C AA                      stosb
:0040C53D E8AE000000              call 0040C5F0
:0040C542 8B8C2414010000          mov ecx, dword ptr [esp+00000114]
:0040C549 83C408                  add esp, 00000008
:0040C54C 8D442404                lea eax, dword ptr [esp+04]
:0040C550 50                      push eax ---這裡存放真的註冊碼
:0040C551 51                      push ecx ---這裡是你輸入的註冊碼
:0040C552 FF1500A24100            Call dword ptr [0041A200]

相關文章