首页
社区
课程
招聘
[旧帖] [原创]解除彩票软件的功能限制 0.00雪花
发表于: 2008-2-16 15:50 5243

[旧帖] [原创]解除彩票软件的功能限制 0.00雪花

2008-2-16 15:50
5243
本人菜鸟一个,学了很久都只有皮毛,希望各位高手不要见笑
软件:097K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4A6U0x3K6p5H3i4K6u0W2j5$3!0E0i4K6u0r3k6r3!0%4L8W2)9J5c8Y4y4D9N6r3c8&6K9W2)9J5c8Y4y4D9N6r3c8&6K9W2)9J5k6o6q4Q4x3X3f1H3x3g2)9J5k6h3g2^5k6b7`.`.
有时间和功能限制.试用期30天后,只能执行64注以下的投注.用W32Dasm打开,
查找"64注"字符串,发现有7处:
061576C;00617DAF;0061839B;0061A2A9;006B20E7;006BB52C;006C05D8
其中6处都出现一个CALL 00614D9C;看来是关键CALL,进去看看.

00614D9C  /$  53            PUSH EBX
00614D9D  |.  8BDA          MOV EBX,EDX
00614D9F  |.  A1 383C6100   MOV EAX,DWORD PTR DS:[613C38]
00614DA4  |.  E8 3FF8FFFF   CALL sltdyj31.006145E8
00614DA9  |.  84C0          TEST AL,AL
00614DAB      75 1A         JNZ SHORT sltdyj31.00614DC7              ;  关键跳转
00614DAD  |.  A1 383C6100   MOV EAX,DWORD PTR DS:[613C38]
00614DB2  |.  E8 3D010000   CALL sltdyj31.00614EF4
00614DB7  |.  84C0          TEST AL,AL
00614DB9      75 0C         JNZ SHORT sltdyj31.00614DC7              ;  关键跳转
00614DBB  |.  3B1D 84416D00 CMP EBX,DWORD PTR DS:[6D4184]
00614DC1  |.  7E 04         JLE SHORT sltdyj31.00614DC7              ;  不必理会
00614DC3  |.  33C0          XOR EAX,EAX
00614DC5  |.  5B            POP EBX
00614DC6  |.  C3            RETN
00614DC7  |>  B0 01         MOV AL,1
00614DC9  |.  5B            POP EBX
00614DCA  \.  C3            RETN
00614DCB      90            NOP

把两个关键跳转JNZ改成JZ,保存搞定.

不过本人能力有限,找不出注册码,也解除不了时间限制,各位高手请指点指点.

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
楼主请用标志位破解就能完美搞定
2008-2-16 16:18
0
游客
登录 | 注册 方可回帖
返回