好友
阅读权限10
听众
最后登录1970-1-1
|
bess
发表于 2014-10-29 01:04
本帖最后由 L4Nce 于 2014-11-1 14:57 编辑
首先PEID查看,发现是Borland Delphi 6.0写的程序,一般的API函数不能拦截文本框数据,利用eXeScope打开crackme.exe程序,查看RCDATA资源,找到注册按钮,然后用WinHex打开程序,搜索到Button1Click,第二处才是,如下图
第一部分是事件过程地址,为00451F1C,然后OD载入,在这个地址上下断点要满足注册码为任意位数的数字、字符都可以注册成功,我一共修改了三个地方。
(1)
0045203F ^\75 BF jnz XCrackMe.00452000
修改为
0045203F > \75 43 jnz XCrackMe?00452084
(2)
00452049 /75 79 jnz XCrackMe.004520C4
00452049 . /75 39 jnz XCrackMe?00452084
(3)
00403BF6 /75 0A jnz XCrackMe.00403C02
00403BF6 /75 0A jnz XCrackMe.00452084
CrackMe破解.rar
(159.96 KB, 下载次数: 29)
|
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|
|