通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
Dll Show 4.7 汉化版注册算法
责任编辑:酷酷の鱼   更新日期:2008-1-16
 

【破文标题】Dll Show 4.7 汉化版注册算法
【破文作者】XXNB
【作者邮箱】支持PYG
【作者主页】http://free.ys168.com/?binbinbin7456
【破解工具】OD
【破解平台】xpsp2
【软件名称】Dll Show 4.7 汉化版
【软件大小】100 KB 
【原版下载】http://www.xdowns.com/soft/6/54/2006/Soft_28849.html
【保护方式】名+公司+码
【软件简介】可显示出程序启动过程,如内存的载入,与程序相关连的 DLL文件等。实时观察你的 Win95 当前进程使用情况。由于原程序原因

,有些项目不能汉化,敬请原谅! Dll Show 4.7 的汉化文件此为汉化修改版,无需原英文软件,解压后直接使用。
【破解声明】向大侠们学习!!!只为学习!
------------------------------------------------------------------------
【破解过程】
------------------------------------------------------------------------
1、早上看到一个dll,居然是英文的,所以想汉化它,没想到搜索了下找到这个软件,一运行就是个unreg。(感觉象是在示威)虽然已经有现

成的注册信息,毕竟是别人的,但我还是自己弄。

刚开始用messageboxa和getwindowtext都没能断下来。后来再看看,原来还有个GetDlgItemTextA。试了下能断。

在输入信息

user name:pediy

organization:yulin

registration:123456

按“OK”,OD中断在下面:

0041679B  |.  FF15 6C024200     call    dword ptr [<&USER32.GetDlgItemTextA>]  ; \GetDlgItemTextA     断在这里了。
004167A1  |.  5F                pop     edi
004167A2  |.  5E                pop     esi
004167A3  |.  B8 01000000       mov     eax, 1
004167A8  |.  5B                pop     ebx
004167A9  \.  C3                retn                     这里我们返回后,上下找了下可以得到下面关键代码。请看注释::

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
0040E430  /$Content$nbsp; 81EC 00010000     sub     esp, 100             如果要再重新开始的话,我们在这里下断,
0040E436  |.  53                push    ebx
0040E437  |.  55                push    ebp
0040E438  |.  8BAC24 0C010000   mov     ebp, dword ptr [esp+10C]
0040E43F  |.  56                push    esi
0040E440  |.  8BB424 14010000   mov     esi, dword ptr [esp+114]               ;  用户名
0040E447  |.  8B46 64           mov     eax, dword ptr [esi+64]
0040E44A  |.  85C0              test    eax, eax
0040E44C  |.  74 0D             je      short 0040E45B
0040E44E  |.  A1 900B4300       mov     eax, dword ptr [430B90]
0040E453  |.  85C0              test    eax, eax
0040E455  |.  0F84 A2000000     je      0040E4FD
0040E45B  |>  57                push    edi
0040E45C  |.  6A 32             push    32
0040E45E  |.  56                push    esi
0040E45F  |.  6A 65             push    65
0040E461  |.  55                push    ebp
0040E462  |.  E8 09830000       call    00416770                               ;  读取公司名称
0040E467  |.  8D7E 32           lea     edi, dword ptr [esi+32]
0040E46A  |.  6A 32             push    32
0040E46C  |.  57                push    edi
0040E46D  |.  6A 66             push    66
0040E46F  |.  55                push    ebp
0040E470  |.  E8 FB820000       call    00416770
0040E475  |.  8D4424 30         lea     eax, dword ptr [esp+30]
0040E479  |.  68 00010000       push    100
0040E47E  |.  50                push    eax
0040E47F  |.  6A 67             push    67
0040E481  |.  55                push    ebp
0040E482  |.  E8 E9820000       call    00416770
0040E487  |.  8D4C24 40         lea     ecx, dword ptr [esp+40]                ;  读取假码
0040E48B  |.  51                push    ecx
0040E48C  |.  E8 65980000       call    00417CF6                               ;  假码转换成16进制函数
0040E491  |.  56                push    esi
0040E492  |.  8BD8              mov     ebx, eax
0040E494  |.  E8 67820000       call    00416700                               ;  这个是关键call。《《《《《《《《《《《(1)
0040E499  |.  83C4 38           add     esp, 38
0040E49C  |.  3D 92A71901       cmp     eax, 119A792                           ;  这里如果相等的话会很光荣的哦。好像是作者专

[1] [2] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月16日发布 每日计算机病毒及木马播报
    普通文章 电脑警示:新病毒删除GHO备份疯狂下载病毒
    普通文章 静态分析 破解Spices.net v5.1--试谈.net程序的破解
    推荐文章 推荐:Sql脚本注射技巧整理大全
    普通文章 利用Firefox的FlashGot插件方便地获得实际下载URL
    普通文章 Asynchronous session 攻击
    普通文章 脚本与批处理合二为一
    普通文章 Dll Show 4.7 汉化版注册算法
    普通文章 提高安全意识 认识“瞬时攻击“
    热门文章
    普通文章微软否认其“亏待”了MSN Premium用户
    普通文章美垃圾邮件王被控41项诈骗 曾利用邮件操控股价
    普通文章思科防火墙 FWSM模块曝安全漏洞 可能引发DoS攻击
    普通文章黑客上周五恶意攻入eBay服务器 窃取少量用户信息
    普通文章Google开放平台仅登场45分钟 曝安全漏洞被迫撤下
    普通文章瑞星病毒及木马预警一周播报(2008.01.07-01.13)
    普通文章微软确认 Home Server存在漏洞 可能导致数据丢失
    普通文章分析一个挺有意思的病毒
    推荐文章推荐:利用HIPS工具监视病毒样本的过程
    普通文章FTP协议分析
    精彩专题