Enigma Protector V1.1X-V1.3X -> Sukhov Vladimir & Serge N. Markin *破解注册限制

来源:互联网 发布:mac 图标放到桌面 编辑:程序博客网 时间:2024/05/09 21:42

首先确定加壳程序是D写的还是vb或者mfc什么的

 

我找的这个是Delphi写的

 

《《《Delphi程序》》》的消息过程特征码是
特征码:FF 93 20 01 00 00 5B C3 53

 

按任何按钮都会中断下来的,这个注册框下什么MessageBox 创建对话的API都是不行 的

 

怎么搜这个特征码?有个方法可以使用,先下断点sendmessageA,然后中断后返回,这样一般就到消息过程附近去了,因为窗口肯定内部都是要用这个函数的

 

返回用用od搜索这个特征码

004B6FD6    8B83 24010000   MOV EAX,DWORD PTR DS:[EBX+124]
004B6FDC    FF93 20010000   CALL DWORD PTR DS:[EBX+120]         ----找的这里,下个断点
004B6FE2    5B              POP EBX
004B6FE3    C3              RETN

 

然后点输入假 的注册码,按下注册按钮,就断到这里来了,F7进去几步走就看到了

 

 

原创粉丝点击