手把青秧插满田,低头便见水中天,心地清净方为道,退步原来是向前
该日志由 roczyl 发表于 2010-03-18
下载后查壳,无壳。搜索到字符串:注册成功,请重新运行程序VipSOFTWARE\LanSee等待数
向上看:
004054B8 . 53 push ebx
004054B9 . 56 push esi
004054BA . 57 push edi
004054BB . 8BF1 mov esi,ecx
004054BD . 6A 01 push 1
004054BF . E8 4C730000 call <jmp.&MFC42.#CWnd::UpdateData_6334>
该日志由 roczyl 发表于 2009-12-31
先查壳,UPX v0.89.6 - v1.02 / v1.05 - v1.22,ESP定律简单脱壳。
查找字符串,发现:Registered Version,双击,来到:
004ECD09 E8 D29CF9FF call unpack.004869E0
004ECD0E 8B45 FC mov eax,dword ptr ss:[ebp-4]
004ECD11 E8 E29BF9FF call unpack.004868F8 ; 关键CALL
004ECD16 3D 00020000 cmp eax,200 ; 关键比较,爆破点
004ECD1B 75 3F jnz short unpack.004ECD5C ; 跳到未注册处,爆破点
该日志由 roczyl 发表于 2009-12-31
先声明,算命这东西,娱乐而已,千万别当真。
先查壳,aspack,ESP法,脱掉。
OD载入unpack.exe,
查找字符串,有“注册成功!”字样,双击,来到0055C031
……
该日志由 roczyl 发表于 2009-12-30
用到下面的这些断点,可以省下很多的事情,也许有的朋友会说这些断点是怎么来的呢这些断点都是前人在破解中发现的一些相当于捷径吧,也许有人会说这些断点怎么用呢,怎么去判断用哪个断点呢,打个比方吧,我们在破解程序的时候处输入假的注册码,点确定,他如果弹出个窗口说注册码不正确,那我们就可这是个消息框的,我们就可以下消息框的断点MessageBoxA,然后运行程序,alt+F9返回,就可以了。
拦截窗口:
CreateWindow 创建窗口
CreateWindowEx(A) 创建窗口
ShowWindow 显示窗口
UpdateWindow 更新窗口
GetWindowText(A) 获取窗口文本
……
该日志由 roczyl 发表于 2009-12-19
8088 汇编速查手册
一、数据传输指令
二、算术运算指令
三、逻辑运算指令
四、串指令
五、程序转移指令
六、伪指令
该日志由 roczyl 发表于 2009-11-01
OllyDBG v1.10 plugin - strongod v0.2.7
by 海风月影[CUG]
====================================================================
[2009.10.28 v0.2.7.433]
1,win7,2003下修复anti_anti attach功能
2,win7下特权指令过滤
3,驱动通信加密
4,增加快捷键ctrl+d,将焦点设置到cmdbar上
5,修复几个小BUG
6,cmdbar界面小小改动
该日志由 roczyl 发表于 2009-08-10
汇编语言课后习题答案及实验解答[王爽主编]。
附件: 汇编语言课后习题答案及实验解答 王爽主编.rar (65.02 K,已下载1260次,上传于2009-08-10 20:01)