首页
社区
课程
招聘
[旧帖] 学破解就破解这个软件开始吧![推荐] 0.00雪花
发表于: 2006-9-16 09:10 25167

[旧帖] 学破解就破解这个软件开始吧![推荐] 0.00雪花

2006-9-16 09:10
25167
名称:不知不觉背单词2.0
工具:ollydbg插件版

1.在网下搜索软件后,下载安装
dbdK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4y4C8P5h3y4F1i4K6u0W2j5$3!0E0i4K6u0r3M7$3!0X3N6q4)9J5c8U0p5#2y4K6y4Q4x3X3g2Z5N6r3#2D9i4K6t1^5i4@1f1@1i4@1t1^5i4K6S2p5i4@1f1%4i4K6W2r3i4@1p5#2i4@1f1@1i4@1t1^5i4K6S2p5i4@1f1^5i4@1p5%4i4K6R3&6i4@1f1^5i4K6R3K6i4K6S2o6i4@1f1#2i4K6S2p5i4K6V1#2i4@1f1^5i4@1q4r3i4K6S2p5x3W2)9J5k6e0m8Q4c8e0c8Q4b7U0S2Q4z5p5u0Q4c8e0S2Q4b7V1c8Q4b7V1c8Q4c8e0g2Q4z5f1y4Q4b7U0m8Q4c8e0g2Q4z5f1c8Q4z5o6m8Q4x3U0V1`.
2.不用脱壳(无壳)
3.打开ollydbg。载入recite.exe
9d3K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3S2F1M7%4m8S2j5$3g2Q4x3X3g2U0L8$3#2Q4x3V1k6V1L8%4N6F1K9h3&6X3L8#2)9J5c8U0p5^5x3e0S2Q4x3X3g2Z5N6r3#2D9i4K6t1^5L8$3I4D9P5h3c8T1k6#2!0q4y4W2)9^5c8W2)9&6x3W2!0q4y4q4!0n7b7W2!0n7y4W2!0q4y4#2)9^5z5g2)9^5z5q4!0q4y4q4!0n7z5q4)9^5b7W2!0q4z5q4!0n7c8q4!0n7c8q4!0q4y4g2)9&6b7#2!0n7x3q4!0q4y4g2)9&6c8q4)9^5x3q4)9J5z5b7`.`.
4.在反汇编窗口右击--超级字串参考---查找ASCII
5.在窗口中找到“对不起,你的注册码不对”双击,回到反汇编窗口
6.看到
004143DC  |.  BA 134F4A00   MOV EDX,Recite.004A4F13                  ;  对不起,您的注册码不对,请重新输入
7.往上找有">"的行
即004143D5  |> \6A 30         PUSH 30
8.选中后出现一根红线到这里,找到红线的源头
即0041434D  |. /0F84 82000000 JE Recite.004143D5
9.双击 改“JE”为“JNE”(破解工作已完成,不难吧!)
10.右击“复制到可执行文件”--“所有修改”--“全部复制”
11.在出现我窗口右击“保存文件”命名为“cr.exe"
12.把cr.exe复到安装目录,打开软件,乱填一下,注册成功
13.回到本站本论坛本贴,回复报告你已成功破解

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (87)
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
谢谢楼主,确实适合新人来破。
2006-9-16 14:00
0
雪    币: 405
活跃值: (10)
能力值: ( LV9,RANK:1130 )
在线值:
发帖
回帖
粉丝
3
哈哈,看起来像是2001年的帖子,
2006-9-16 18:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不错,学到了!
2006-9-16 22:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
哈哈,看起来像是2001年的帖子

请勿乱说, 本人原创.
2006-9-16 22:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
嘿嘿,我也会了啊,~~
2006-9-17 03:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢啊,很好,我出学
2006-9-17 09:56
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我是新手,试试看!
2006-9-17 15:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢楼主,我也成功了,以后多来些这种教程,我是菜鸟
2006-9-17 19:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
好像挺难啊
2006-9-18 08:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
此软件最简单的破解方法,就是有windows\system32\下新建一个文件名为Mkrnl57.dll的文件,就OK了。它注册成功与否就是看system32下有没有这个文件。
2006-9-18 09:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
谢谢,在这里真能学到不少东西啊!
2006-9-18 10:23
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
试了一下,顺利完成,但有几处不太明白 继续。。。。。。。。。。
2006-9-19 12:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
跳转前面不是有个call吗,call下面有个test,追进call去,会发现有注册码的
我追到的是ASCII "1353568857",也用这个注册码注册成功
2006-9-19 15:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
不错,的确是新手学习的一个很好例子.谢了!
2006-9-19 15:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
谢谢啊~` 我去试试看
2006-9-19 16:08
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
不错,先从它入手
2006-9-19 16:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
呵呵不错啊,我做出来了.本来,我以为要脱壳的,我学了4天的脱壳,累死了
2006-9-19 17:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
看後确实感觉学到点东西啊
2006-9-19 20:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
太好了。
楼主辛苦了。
这种帖子太适合新手了,
楼主QQ多少啊?能否做个好朋友呢?我是新手,太想学破解了!!
2006-9-21 06:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
谢谢楼主!
对新手确实有很大帮助!
2006-9-21 10:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
很好学,简单了点.谢谢!
2006-9-21 19:42
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
简单的爆破很适合新手...
2006-9-21 22:04
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
最初由 SamRion 发布
此软件最简单的破解方法,就是有windows\system32\下新建一个文件名为Mkrnl57.dll的文件,就OK了。它注册成功与否就是看system32下有没有这个文件。

请问兄台  这个是怎么看出来的呀~!
2006-9-22 11:46
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
25
最初由 wqrsksk 发布
请问兄台 这个是怎么看出来的呀~!


00414355  |.  8D85 78FFFFFF lea     eax, [ebp-88]                         ; |
0041435B  |.  50            push    eax                                   ; |Buffer
0041435C  |.  E8 21A00800   call    <jmp.&KERNEL32.GetSystemDirectoryA>   ; \GetSystemDirectoryA
00414361  |.  66:C745 D8 2C>mov     word ptr [ebp-28], 2C
00414367  |.  8D45 EC       lea     eax, [ebp-14]
0041436A  |.  E8 99D4FEFF   call    00401808
0041436F  |.  50            push    eax
00414370  |.  FF45 E4       inc     dword ptr [ebp-1C]
00414373  |.  BA DE4E4A00   mov     edx, 004A4EDE                         ;  \mkrnl57.dll
00414378  |.  8D45 F0       lea     eax, [ebp-10]
0041437B  |.  E8 F0940800   call    0049D870
00414380  |.  8BD0          mov     edx, eax
00414382  |.  FF45 E4       inc     dword ptr [ebp-1C]
00414385  |.  8D85 78FFFFFF lea     eax, [ebp-88]
0041438B  |.  59            pop     ecx
0041438C  |.  E8 F79A0800   call    0049DE88
00414391  |.  8D45 EC       lea     eax, [ebp-14]
00414394  |.  8B00          mov     eax, [eax]
00414396  |.  E8 956C0700   call    0048B030
0041439B  |.  FF4D E4       dec     dword ptr [ebp-1C]
0041439E  |.  8D45 EC       lea     eax, [ebp-14]
004143A1  |.  BA 02000000   mov     edx, 2
004143A6  |.  E8 91960800   call    0049DA3C
004143AB  |.  FF4D E4       dec     dword ptr [ebp-1C]
004143AE  |.  8D45 F0       lea     eax, [ebp-10]
004143B1  |.  BA 02000000   mov     edx, 2
004143B6  |.  E8 81960800   call    0049DA3C
004143BB  |.  6A 40         push    40
004143BD  |.  B9 084F4A00   mov     ecx, 004A4F08                         ;  注册成功!
004143C2  |.  BA EB4E4A00   mov     edx, 004A4EEB                         ;  谢谢您,您已经是注册用户了!
004143C7  |.  A1 A8DC4A00   mov     eax, [4ADCA8]
004143CC  |.  8B00          mov     eax, [eax]

===+++++++++++++++++++++++++++++++++++++++++++++++++++=============
上面就可以看出来,哈哈
2006-9-22 17:38
0
游客
登录 | 注册 方可回帖
返回