188宝金博页面版

  • 图案背景
  • 纯色背景
视图
标记
批注
批注本地保存成功,开通会员云端永久保存 去开通
buyiteam

上传于:2011-12-05

粉丝量:0

该文档贡献者很忙,什么也没留下。


  • 相关
  • 目录
  • 笔记
  • 书签

188宝金博页面版:更多相关文档

  • 黑客入门与进阶

    星级: 15 页

  • 黑客之破解的思路-- 第3课最为枯燥的汇编基础知识

    星级: 15 页

  • 黑客之破解的思路--第6课_动态调试预备知识

    星级: 14 页

  • 黑客之破解的思路--第7课_ollydbg使用之_初体验

    星级: 3 页

  • 黑客之破解的思路--第8课_用ollydbg爆破

    星级: 2 页

  • 黑客之破解的思路--第9课_用ollydbg追出注册码

    星级: 3 页

  • 黑客之破解的思路--第10课_ollydbg对付vb程序

    星级: 7 页

  • 黑客之破解的思路--第11课_winhex内存搜索法

    星级: 3 页

暂无目录

点击鼠标右键菜单,创建目录

暂无笔记

选择文本,点击鼠标右键菜单,添加笔记

暂无书签

在左侧文档中,点击鼠标右键,添加书签

188宝金博页面版: 黑客之破解的思路--第13课_注册算法进阶

下载积分: 10

内容提示: 第 13 课 注册算法进阶 [例 1]目标程序:easy1.exe。 0167: 004014FC 8D45FC LEA EAX, [EBP-04] 0167: 004014FF E814040000 CALL 00401918 0167: 00401504 8B5594 MOV EDX, [EBP-6C] 0167: 00401507 0FBE0C10 MOVSX ECX, BYTE [EAX+EDX] //依次取 name 中的字符 0167: 0040150B 014DA0 ADD [EBP-60], ECX //累加到 ebp-60 中 0167: 0040150E FF4594 INC DWORD [EBP-6C] //计数 0167: 00401511 8D45FC LEA EAX, [EBP-04] 0167: 00401514 E8...

文档格式:DOC | 页数:16 | 浏览次数:16 | 上传日期:2011-12-05 15:16:27 | 文档星级:
第 13 课 注册算法进阶 [例 1]目标程序:easy1.exe。 0167: 004014FC 8D45FC LEA EAX, [EBP-04] 0167: 004014FF E814040000 CALL 00401918 0167: 00401504 8B5594 MOV EDX, [EBP-6C] 0167: 00401507 0FBE0C10 MOVSX ECX, BYTE [EAX+EDX] //依次取 name 中的字符 0167: 0040150B 014DA0 ADD [EBP-60], ECX //累加到 ebp-60 中 0167: 0040150E FF4594 INC DWORD [EBP-6C] //计数 0167: 00401511 8D45FC LEA EAX, [EBP-04] 0167: 00401514 E8DDE10000 CALL 0040F6F6 0167: 00401519 3B4594 CMP EAX, [EBP-6C] 0167: 0040151C 7FDE JG 004014FC //如果没取完, 就跳转, 形成循环 上面程序的功能是将所有输入的 name 字符累加起来, 以我输入的” TAE” 为例, 程序每次取一个字符然后将他们相加, 就像这样: ” T” 的 ascii 码为 0x54, ” A” 的 ascii 码为0x41, ” E” 的 ascii 码为 0x45, ” !” 的 ascii 码为 0x21, 所以 0x54+0x41+0x45+0x21=0xFB,结果就是 0xFB, 现在还没有结束, 请看下面程序对这个 0xFB 的操作: 0167: 0040151E 6955A032130000 IMUL EDX, [EBP-60], 1332 0167: 00401525 8955A0 MOV [EBP-60], EDX 0167: 00401528 694DA032130000 IMUL ECX, [EBP-60], 1332 0167: 0040152F 894DA0 MOV [EBP-60], ECX 0167: 00401532 6945A032130000 IMUL EAX, [EBP-60], 1332 0167: 00401539 8945A0 MOV [EBP-60], EAX 0167: 0040153C 8145A04A0F0000 ADD DWORD [EBP-60], 0F4A 大家能看懂上面的程序吗?其实就是用 0xFB 连续乘三次 0x1332, 然后用这个结果加上0x0F4A, 经过这样的计算就得到了你的注册码了? 0167: 00401543 8B5598 MOV EDX, [EBP-68] 0167: 00401546 3B55A0 CMP EDX, [EBP-60] //” ebp-60” 中保存正确注册码 0167: 00401549 0F8571010000 JNZ NEAR 004016C0 //判断注册码是否正确, 不同的话就跳到出错提示了 0167: 0040154F 66C745C05000 MOV WORD [EBP-40], 50 0167: 00401555 8D45E8 LEA EAX, [EBP-18] 0167: 00401558 8B55A0 MOV EDX, [EBP-60] 我得到的注册码: Name: TAE! Sn: -1861903902 下面给出 easy1 的 keymake 的算法注册机(keygen.rek): . const . data szHomePage db "http: //fpx. yeah. net", 0 szEmail db "mailto:fpx425@163. com", 0

188宝金博页面版:关注我们

  • 新浪微博

关注188宝金博页面版公众号

188宝金博页面版
阅读
APP
阅读
返回
顶部
188宝金博页面版官网登录在线平台入口(2026已更新)—江苏协昌电子科技股份有限公司