-
-
[求助]求助高手!关于寄存器的问题
-
发表于: 2009-11-15 00:14 3222
-


我用OLL做了断点 在断点处 我按F9继续运行 右边的寄存器出现了我的注册码 但是寄存器里出现注册码的地址并不是偏移地址~我现在想用KEYMAKE做注册机 不知道要咋写!求高手帮忙
0055F260 /$ 55 PUSH EBP
0055F261 |. 8BEC MOV EBP,ESP------这里下了断点
0055F263 |. 83C4 EC ADD ESP,-14
0055F266 |. 53 PUSH EBX
0055F267 |. 8BDA MOV EBX,EDX
0055F269 |. 8945 FC MOV DWORD PTR SS:[EBP-4],EAX
0055F26C |. 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4]
0055F26F |. E8 246BEAFF CALL ExamBibl.00405D98
0055F274 |. 33C0 XOR EAX,EAX
0055F276 |. 55 PUSH EBP
0055F277 |. 68 ADF25500 PUSH ExamBibl.0055F2AD
0055F27C |. 64:FF30 PUSH DWORD PTR FS:[EAX]
0055F27F |. 64:8920 MOV DWORD PTR FS:[EAX],ESP
0055F282 |. 8D55 EC LEA EDX,DWORD PTR SS:[EBP-14]
0055F285 |. 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4]
0055F288 |. E8 5BFFFFFF CALL ExamBibl.0055F1E8
0055F28D |. 8D45 EC LEA EAX,DWORD PTR SS:[EBP-14]
F9跟进右边的寄存器显示
EAX 01234ED8 ASCII "549690741602" ----注册码出来了
ECX 00000004
EDX 0012CEB0
EBX 0012CEB0
ESP 0012CC70
EBP 0012CE90
如果不用F9按F8则注册码显示不出来
我想问的是我的KEYMAKE要怎么写才能做出内存注册机~

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
赞赏
雪币:
留言: