-
-
[旧帖]
[求助]大菜一号--XnView v1.91一文中的疑问...在线等回复...
0.00雪花
-
发表于:
2007-9-20 14:57
4835
-
[旧帖] [求助]大菜一号--XnView v1.91一文中的疑问...在线等回复...
0.00雪花
XnView v1.91最新版-软柿子算法分析及注册机 这篇文章在下面
973K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7K6q4Q4x3X3g2H3k6h3c8A6P5g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Z5L8%4N6@1K9s2u0W2j5h3c8Q4x3X3g2H3K9s2m8Q4x3@1k6H3i4K6y4p5x3K6j5J5x3U0x3$3i4K6t1K6M7r3!0K6N6o6x3$3x3U0t1K6y4R3`.`.
好了``aspack的壳`,Peid帮我们搞定了!下断GetDlgItemText,name:jiangwu,serial:123456!,点注册后断在:
0052E0AA . 56 push esi
0052E0AB . 8BB424 700100>mov esi, dword ptr [esp+170]
0052E0B2 . 57 push edi
0052E0B3 . 8B3D 70366600 mov edi, dword ptr [<&USER32.GetDlgI>; USER32.GetDlgItemTextA
0052E0B9 . 68 00010000 push 100 ; /Count = 100 (256.)
0052E0BE . 50 push eax ; |Buffer
0052E0BF . 68 D0070000 push 7D0 ; |ControlID = 7D0 (2000.)
0052E0C4 . 56 push esi ; |hWnd
0052E0C5 . FFD7 call edi ; \
GetDlgItemTextA<=============断在这里,取注册名
大菜一号:
问题一: 我下了bpx GetDlgItemTextA ,得到很多GetDlgItemTextA,我怎么知道哪个是你的真正想断的位置。
问题二: 我这样下法是否有错,是bpx GetDlgItemText 或者 bp GetDlgItemText 或者
bp GetDlgItemTextA 或者 bpx GetDlgItemTextA
我每个我都试了一下,不能马上就找到你真正断的位置,有的还不行....
好心人,快点帮我解决这个难题....
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课