该程序使用了PECompact v1.40-3挂防DEBUG插件,脱壳倒也容易。只是找注册码找了半天:
系统信息:D96F>BPX040095
用户名:CHINA
注册码:VILCVKCHQ2269265
4A2F74->D EAX (防DEBUG)
0167:004A2F6B 90 NOP
0167:004A2F6C 55 PUSH
EBP
0167:004A2F6D 8BEC MOV
EBP,ESP
0167:004A2F6F 53 PUSH
EBX
0167:004A2F70 8B00 MOV
EAX,[EAX] <-正确的注册码
0167:004A2F72 8B12 MOV
EDX,[EDX] <-你输入的注册码
0167:004A2F74 E81339FFFF CALL 0049688C
<-注册比较
0167:004A2F79 0F94C0 SETZ AL
0167:004A2F7C 83E001 AND
EAX,BYTE +01
0167:004A2F7F 5B POP
EBX
0167:004A2F80 5D POP
EBP
0167:004A2F81 C3 RET
0167:004A2F82 90 NOP
0167:004A2F83 90 NOP
0167:004A2F84 55 PUSH
EBP