老文章档案 · 2003 年

coolfly教程 破解入门第四集

破解教程 · 破解入门 · 2003-09-25 · 作者:人气: · 出处:赢政天下整理收藏)

KANJIWEB V3.0注册实例破解

各位破解爱好者们,你们好.相信大家都盼这一集盼了很久吧?不错,真刀实枪上战场的时候到了,不要掉头跑开哦.

这次拿来开刀的程式是我比较喜欢用的内码识别及转换工具,它也是我的破解处女作.这个小程序功能很不错,不过不注册的话,只能用一个月左右. 它每次安装都会产生一个随机数字,然后根据这个数字来算出注册码,所以每次安装的注册码都不会完全相同.

首先,请准备一本草稿纸及一支笔,然后就可以开始了.

将 KanJiWeb V3.0的主程式 MultiWord 程式打开,然后单击"X"形菜单,选择"Register..."菜单,出现一个对话框:

最下面写着: REGISTERED NO: 521608708 ,当然我们看到的数字肯定不一样,因为是随机的嘛!程式会根据这9个数字来重新算出9个字符的注册码来.

好,废话少说,单击 Register 按钮,在 Serial NO: 中填入: 79797979.

第一步: 填好以后,记住不要急着按OK按钮,因为我们先要进到 ICE 里面把中断设好,不然的话怎么拦它呀?按 CTRL-D组合键呼出 ICE 来. 在命令区内输入: BPX MESSAGEBOX .

第二步: 现在按 F5键返回原程式,按下刚才未按下的 OK 按钮.

第三步: 发生了什么事? 看到了吧,厉害的ICE马上拦到了,看看你现在在什么地方:

User !messagebox

从此处开始

按F10键单步跟踪程式...

178F:0000

POP EAX

178F:0002

XOR EBX,EBX

178F:0005

POP DX

178F:0006

AND BX,BF7F

178F:000A

PUSH EBX

178F:000C

PUSH 00

178F:000E

PUSH EAX

178F:0010

JMP 0013

178F:0013

PUSH BP

178F:0014

MOV BP,SP

178F:0016

PUSH 6B

178F:0019

MOV BX,[BP+14]

178F:001C

TEST BX,BX

178F:001E

JNZ 0025

178F:0020

XOR EAX,EAX

178F:0023

JMP 0028

178F:0025

CALL 00A0

178F:0028

PUSH EAX

...(略)

178F:0043

CALL 0119

178F:0046

MOV AX,[BP+08]

178F:0049

MOV CX,[BP+0A]

178F:004C

TEST AX,0C08

178F:004F

JNZ 0057

178F:0051

TEST CX,FFFE

178F:0055

JZ 005D

178F:0057

MOV BX,F005

178F:005A

CALL 0105

178F:005D

PUSH CX

178F:005E

PUSH AX

178F:005F

PUSH WORD PTR[BP+06]

178F:0062

PUSH CS

178F:0063

CALL 1DE2

当程式走到 178F:0063 CALL 1DE2 处时会出现注册码错误的信息框,我们重新注册一遍, 当再次走到此地时按F8键进入观察:

178F:1DE2

Enter 0024,00

178F:1DE6

PUSH ESI

178F:1DE8

PUSH DS

178F:1DE9

MOV AX,1087

178F:1DEC

MOV DS,AX

178F:1DEE

MOV ESI,[BP+14]

当走到此处时,下命令: D BP+14 ,在记忆体区会看见一组数字: D0980200(4 BYTES), 你的数字和我写的可能不一样,再次下命令如下格式: D 000298D0 ,在记忆体区右边栏里会看见一组9个字符,对了,这就是注册码了. 赶快用笔抄下来,那么这个软件就破解完成了,是不是很简单啊?!

另外说明一下: 为什么 D0980200 在用 D 命令查看时会是 000298D0 呢?因为在汇编中寄存器的位置是高位在后,低位在前, 所以变成 0200为第一个高字组,而排列时又为: 0002了,D098的排列一样,排到 0200 的后面,变成是: 98D0.嗯,是有点复杂,不过习惯了就好了.

也许又有人问: 为什么我会知道刚才那处是注册码露头的地方呢? 老实说,要靠判断及经验的积累,光靠一处处的死看是看不出来的, 有个重要的概念给你们先提出来: 破解的时候,眼睛紧盯着很有问题的 CMP (比较命令)和 JNZ(跳转命令)之类的语句,另外,像EAX,EDX,ESI,EDI,在算注册码的CALL处 都会发生变化,注意它们的变化对你的破解会很有帮助.当进入一个CALL时,你要注意EBP的变化,它是隐藏真正注册码和你输入的注册码的最后基地.

(出处:赢政天下整理收藏)

相关文章:

·5StarZip 2001 破解--初学者破解入门

·DFCG破解入门第一课

·DFCG破解入门第二课

·DFCG破解入门第三课

·DFCG破解入门第四课

·DFCG破解入门第五课

·DFCG破解入门第六课

·DFCG破解入门第七课

·DFCG破解入门第八课

·DFCG破解入门第九课

相关软件:

→ 特别推荐

→ 热点TOP10

我为人人《《==》》人人为我

关于我们 |

帮助(?)

| 广告服务 |

版权声明 |

商业合作 |

发展历程 |

加盟我们 |

联系我们

Copyright © 1999-2003

winzheng.com All Rights Reserved.

繁体版:由华琦数码技术提供

Powered

by:MeSky.Net

2003-2004 年,宽带刚刚普及,下载站的文章区是许多人学电脑的第一课堂。
🕰 → 🤖 从那时到现在

当年一篇教程能让一台电脑焕然一新;今天的效率工具换成了 AI。 想知道当下最可靠的 AI 模型怎么选?看 赢政指数——我们用了 28 年的选软件严谨,现在用来评测大模型。

档案性质声明:本页为赢政天下(1998-2011)老文章的历史档案复原, 内容反映当年发表时的原貌——包括当年的技术表述、软件版本与观点,部分方法在今天已不适用或不合规,仅作互联网历史记录与研究用途, 不提供任何形式的下载。原始数据经由公共网络存档(Internet Archive)复原。发现问题请联系我们
← 返回老文章档案 · 软件史档案馆 · 赢政天下站史