【破文标题】轻轻松松爆--QQ聊天记录察看器 5.2(附上破解录像)
【破文作者】XXNB
【作者邮箱】
【作者主页】
【破解工具】OD
【破解平台】xpsp2
【软件名称】QQ聊天记录察看器 5.2
【软件大小】261kb
【原版下载】
0f3K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3&6W2N6$3S2#2j5g2)9J5k6h3y4G2L8g2)9J5c8Y4y4G2k6Y4c8Q4x3V1j5@1y4K6b7#2y4W2)9J5k6h3S2@1L8b7`.`.
【保护方式】无壳
【软件简介】QQ聊天记录查看器 又名QQ聊天记录者或QQ聊天记录读取器本软件绿色软件,无需安装,对所有QQ
版本都有效. 使用方法,把本程序放到QQ安装目录下,双击启动.然后通过启动QQ按钮来启动QQ,这个时候可以不
需要密码就可以登录本机上已经登录过的QQ号,验证的时候会出现网络密码验证错误,点击确定,不要理会,然
后你点中一个QQ好友,右键点击查看聊天记录,你就可以看到这个QQ号的所有本地聊天记录了
【破解声明】一不小心破了。
------------------------------------------------------------------------
【破解过程】说实在的,这样的小软件不应该注册了,现在流行免费软件呢。不过.....
OD载入软件后,ASCII码很容易找到
0046EF23 |. 8D55 F4 lea edx, [ebp-C]
0046EF26 |. 8B45 FC mov eax, [ebp-4]
0046EF29 |. 8B80 F0020000 mov eax, [eax+2F0]
0046EF2F |. E8 2096FCFF call 00438554
0046EF34 |. 8B55 F4 mov edx, [ebp-C]
0046EF37 |. B8 E89C4800 mov eax, 00489CE8
0046EF3C |. E8 8F53F9FF call 004042D0
0046EF41 |. A1 E89C4800 mov eax, [489CE8]
0046EF46 |. E8 19FDFFFF call 0046EC64 //这个Call肯定是最重要的了,F7进
0046EF4B |. A3 EC9C4800 mov [489CEC], eax
0046EF50 |. 833D EC9C4800>cmp dword ptr [489CEC], 0
0046EF57 |. 74 34 je short 0046EF8D //这个地方谁都知道了,我不说了
0046EF59 |. 6A 00 push 0
0046EF5B |. A1 E89C4800 mov eax, [489CE8]
0046EF60 |. E8 C757F9FF call 0040472C
0046EF65 |. 50 push eax
0046EF66 |. 68 D0EF4600 push 0046EFD0 ; 注册成功
0046EF6B |. 8B45 FC mov eax, [ebp-4]
0046EF6E |. E8 61FCFCFF call 0043EBD4
0046EF73 |. 50 push eax ; |hOwner
0046EF74 |. E8 2F80F9FF call <jmp.&user32.MessageBoxA> ; \MessageBoxA
上面那个CALL进来后:找到如下代码:
0046ED6B |. /75 1B jnz short 0046ED88
0046ED6D |. |807D E7 6E cmp byte ptr [ebp-19], 6E
0046ED71 |. |75 15 jnz short 0046ED88
0046ED73 |. |807D E8 4E cmp byte ptr [ebp-18], 4E
0046ED77 |. |75 0F jnz short 0046ED88
0046ED79 |. |807D E9 1A cmp byte ptr [ebp-17], 1A
0046ED7D |. |75 09 jnz short 0046ED88
0046ED7F |. |C745 F8 FFFFF>mov dword ptr [ebp-8], -1//正确的话会先执行这行,所以...
0046ED86 |. |EB 05 jmp short 0046ED8D
0046ED88 |> \33C0 xor eax, eax //如果错误的注册码会先到这步然后才往下执行
0046ED8A 8945 F8 mov [ebp-8], eax //这里是我要爆的地方了
0046ED8D 33C0 xor eax, eax
0046ED8F 5A pop edx
0046ED90 59 pop ecx
0046ED91 |. 59 pop ecx
这里的算法高手很容易就理解了,但是我只会爆,惭愧~~
把上面那行0046ED8A 8945 F8 mov [ebp-8], eax
修改成: mov dword ptr [ebp-8], -1 就是复制正确的那行下来。
运行。爆掉了。
------------------------------------------------------------------------
【破解总结】很简单。玩下。注册码懒得跟。
破解录像请到我的网络U盘:::
8f7K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0A6L8X3u0A6L8X3u0A6L8U0M7@1y4e0k6Q4x3X3g2&6M7K6p5$3z5q4)9J5k6h3y4G2L8b7`.`.
下载
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课