首页
社区
课程
招聘
[求助]破解 “键盘屏幕全记录” 遇到的问题
发表于: 2008-11-20 10:52 10229

[求助]破解 “键盘屏幕全记录” 遇到的问题

2008-11-20 10:52
10229
软件名:keyboardscreen(键盘屏幕全记录)

点击按钮注册后,弹出“您输入注册码不正确”
暂停-》查看堆栈
调用堆栈:    ......堆栈=77D505CF函数过程 / 参数=? USER32.MessageBoxExA调用来自=USER32.77D505CA结构=0013D644

双击
来到程序领空

00403CC0   .  6A 00         push    0                                ;  (initial cpu selection)
00403CC2   .  68 6CE04000   push    0040E06C                         ;  (initial cpu selection)
00403CC7   .  68 6CE04000   push    0040E06C
00403CCC   .  E8 B3540000   call    <jmp.&mfc42.#4224>               ;  弹出对话框
00403CD1   .  C3            retn

再f8后就到mfc42领空了,然后继续跟踪,一直没有返回到程序领空
没有找到关键jump,请高手指点这种程序应该怎么破。

程序用vc写的,原来加了asprotect壳,被我用脚本脱掉了。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
2
楼主的意思一直在mfc的模块中找关键跳转?

我想你是不是应该 从 00403CCC 往上找找,如果程序不强悍,应该 关键跳转 就在 附近了。
2008-11-20 11:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
00403CCC上下都翻了,盲目的下了很多断
但是没有找到关键跳
2008-11-20 11:09
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
4
如果仅仅是为了学习,建议你找点简单那的crackme上手。那样会比较有信心。
如果有其他想法另当别论。
2008-11-20 12:46
0
雪    币: 230
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也在弄这个问题啊。郁闷就是不知道从哪里跳来的
00407D0B      90            NOP
00407D0C      90            NOP
00407D0D      90            NOP
00407D0E      90            NOP
00407D0F      90            NOP
00407D10      6A 00         PUSH 0
00407D12      68 50714100   PUSH 键盘屏幕.00417150
00407D17      68 70654100   PUSH 键盘屏幕.00416570                       ;  您输入的注册码不正确
00407D1C      E8 C16F0000   CALL <JMP.&MFC42.#4224_?MessageBoxA@CWnd>
00407D21      C3            RETN
00407D22      90            NOP
00407D23      90            NOP
00407D24      90            NOP
00407D25      90            NOP
2010-1-2 18:44
0
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
6
也遇到这个玩意
2010-10-24 21:07
0
游客
登录 | 注册 方可回帖
返回