破解视窗锁王ver4.8的一点提示
上边我的暴力破解不完整。程序运行后只能自动隐藏驱动器,而
不能隐藏目录。现我发现如要完美破解它,有如下几点提示,让我们一起来搞定它:
1。该程序注册码的计算比较代码在文件regconfig.exe中。
我已找到了软件序列号的计算在smith.vxd中。我还未找到注册
码的计算过程,根据我跟踪的结果初步判定,它在regconfig.exe中。regconfig.exe是通过smith.vxd的dos中断调入内存运行。
2。:00404D47 6A01 push 00000001
:00404D49 8B0D103E4200 mov ecx, dword ptr [00423E10]
:00404D4F 51 push
ecx
* Reference To: KERNEL32.DeviceIoControl, Ord:0000h
|
:00404D50 FF1578A14100 Call dword ptr [0041A178]
<--下bpx
:00404D56 6A00 push 00000000
:00404D58 6A00 push 00000000
:00404D5A 6A00 push 00000000
:00404D5C 6A00 push 00000000
:00404D5E 68F0000000 push 000000F0
:00404D63 68883E4200 push 00423E88
:00404D68 6A02 push 00000002
:00404D6A 8B15103E4200 mov edx, dword ptr [00423E10]
:00404D70 52 push
edx
* Reference To: KERNEL32.DeviceIoControl, Ord:0000h
|
:00404D71 FF1578A14100 Call dword ptr [0041A178]
:00404D77 8B45D0 mov eax, dword
ptr [ebp-30]
在404d50处下bpx.进入call.下断点:bpx call ORD_0001,进入该call.进入后可要
小心了,凡是遇上call和int,最好按F8键。首先进入vmm,而后vwin32,再次便来到
了smith.vxd.哈哈,这时候你会发现许多有趣的东西了。
好啦,让我们一起来搞定这个坏东西!看谁先搞出注册码来.
一定要用SICE,记住!