破解足彩大師5.0 (1千字)

看雪資料發表於2015-11-15

破解足彩大師5.0
可能上次我把足彩大師4.06的爆破貼了出來,作者有意改動了一下,但萬變不離其中
現在我把5.0的再寫出來和大家交流一下。


0167:0046D642 B830D74600      MOV      EAX,0046D730
0167:0046D647 E800BAF9FF      CALL    0040904C
0167:0046D64C 33F3            XOR      ESI,EBX
0167:0046D64E 83F6FF          XOR      ESI,BYTE -01
0167:0046D651 8BC6            MOV      EAX,ESI<--這裡的ESI為我們的機器號(複製給EAX做計算註冊號的入口引數)
0167:0046D653 33D2            XOR      EDX,EDX
0167:0046D655 52              PUSH    EDX
0167:0046D656 50              PUSH    EAX
0167:0046D657 8D55F4          LEA      EDX,[EBP-0C]
0167:0046D65A B808000000      MOV      EAX,08
0167:0046D65F E8A8B9F9FF      CALL    0040900C
0167:0046D664 8B45F4          MOV      EAX,[EBP-0C]
0167:0046D667 8D55FC          LEA      EDX,[EBP-04]

0167:0046C1B4 BE01000000      MOV      ESI,01
0167:0046C1B9 8D45EC          LEA      EAX,[EBP-14]
0167:0046C1BC 8B55F4          MOV      EDX,[EBP-0C]
0167:0046C1BF 8A5432FF        MOV      DL,[EDX+ESI-01]〈--在這裡按下D EDX+ESI-1能看到正確的註冊碼,這裡的命令意思是取出註冊碼的第一個ASCII碼,後面就是比較的過程了
0167:0046C1C3 80F2EF          XOR      DL,EF
0167:0046C1C6 E88988F9FF      CALL    00404A54
0167:0046C1CB 8B55EC          MOV      EDX,[EBP-14]
0167:0046C1CE 8D45F8          LEA      EAX,[EBP-08]
0167:0046C1D1 E85E89F9FF      CALL    00404B34
0167:0046C1D6 46              INC      ESI
0167:0046C1D7 4B              DEC      EBX
0167:0046C1D8 75DF            JNZ      0046C1B9
0167:0046C1DA 8BC7            MOV      EAX,EDI
0167:0046C1DC 8B55F8          MOV      EDX,[EBP-08]
0167:0046C1DF E8E486F9FF      CALL    004048C8

歡迎大家來信交流
我的信箱:tsgmx@21cn.com

相關文章