破解视窗锁王ver4.8的一点提示 (1千字)

发布者:Editor
发布于:2001-07-08 00:07

破解视窗锁王ver4.8的一点提示

上边我的暴力破解不完整。程序运行后只能自动隐藏驱动器,而
不能隐藏目录。现我发现如要完美破解它,有如下几点提示,让我们一起来搞定它:

1。该程序注册码的计算比较代码在文件regconfig.exe中。
我已找到了软件序列号的计算在smith.vxd中。我还未找到注册
码的计算过程,根据我跟踪的结果初步判定,它在regconfig.exe中。regconfig.exe是通过smith.vxd的dos中断调入内存运行。

2。:00404D47 6A01              push 00000001
:00404D49 8B0D103E4200        mov ecx, dword ptr [00423E10]
:00404D4F 51                  push ecx

* Reference To: KERNEL32.DeviceIoControl, Ord:0000h
                                  |
:00404D50 FF1578A14100        Call dword ptr [0041A178]    <--下bpx
:00404D56 6A00                push 00000000
:00404D58 6A00                push 00000000
:00404D5A 6A00                push 00000000
:00404D5C 6A00                push 00000000
:00404D5E 68F0000000          push 000000F0
:00404D63 68883E4200          push 00423E88
:00404D68 6A02                push 00000002
:00404D6A 8B15103E4200        mov edx, dword ptr [00423E10]
:00404D70 52                  push edx

* Reference To: KERNEL32.DeviceIoControl, Ord:0000h
                                  |
:00404D71 FF1578A14100        Call dword ptr [0041A178]
:00404D77 8B45D0              mov eax, dword ptr [ebp-30]


在404d50处下bpx.进入call.下断点:bpx call ORD_0001,进入该call.进入后可要

小心了,凡是遇上call和int,最好按F8键。首先进入vmm,而后vwin32,再次便来到
了smith.vxd.哈哈,这时候你会发现许多有趣的东西了。
    好啦,让我们一起来搞定这个坏东西!看谁先搞出注册码来.
    一定要用SICE,记住!


声明:该文观点仅代表作者本人,转载请注明来自看雪