文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院工具软件压缩软件用SOFTICE破解WINZIP的过程
精品推荐
特别推荐
·WinRAR提示CRC错误的原因、解决及预防
·不可错过 WinRAR的三种安全战术
·WinRAR 压缩分卷功能框中的小秘密
·保密我在行 WinRAR密码操作技巧四则
·九大秘笈:让WinRAR“专一”工作
·简约不简单 WinRAR人性化功能揭密
·用 WinRAR 工具合并大量文本文档
·另类技巧 WinRAR也能实现智能备份
·小小设置 让你的WinRAR用起来更顺手
·两招小技巧教你提高WinRAR的使用效率
热点TOP10
·“打击盗版,我们还能用什么”软件推荐系列:我要打包之一
·ZipMagic使压缩文件不需解压
·WinRAR 3.70正式版发布 完美兼容Vista
·压缩工具“多面手”:WinRAR
·WinRAR秘技:重要文件不能被删除!
·让WinRAR自动打开解压后的文件夹
·巧用WinRAR为Win9x登陆系统加密
·WinRAR提示CRC错误的原因、解决及预防
·不可错过 WinRAR的三种安全战术
·下载:WinZip 11.1简体中文版

用SOFTICE破解WINZIP的过程

日期:2008年5月24日 作者:清风网络学院 查看:[大字体 中字体 小字体]



10. 继续按F10多次,当程序走到0167:00407FA1 CMP BYTE PTR [0048CD78],00时停下来,这条指令将内存0048CD78中的数据和00比较,然后根据比较结果判断程序走向。用 D 0048CD78,观察softice的数据区,我们可以看到0048CD78中的数据是“KraneXH”,现在我们知道这条指令的作用是判断我们输入的名字是否为空,如果没有输入任何东西,程序将会跳到00408005去;同样的,按F10走到0407FAC CMP BYTE PTR [0048CDA4],00这行停下,然后用 D 0048CDA4,可以看到0048CDA4中的数据是“12345678”。因为我们输入了名字和注册码,所以程序不会跳到 00408005去,程序检查输入的名字和注册码,如果任何一个没有输入(既其值为00),程序都会跳到00408005去,由此我们应该想到00408005很可能就是显示出错的地方,即当程序走到00408005 的时候,表示输入的名字和注册码是错误的;

11. 按F10两次来到下面的那个CALL 00407905(因为程序刚才停在0167:00407FAC CMP BYTE PTR [0048CDA4],00上):
......
0167:00407FB5 CALL 00407905          ←- 程序停留在这里
0167:00407FBA TEST EAX,EAX
0167:00407FC3 JZ 00408005
......
程序判断输入的名字和注册码是否为空后调用CALL 00407905,这个CALL将结果返回到EAX中,程序根据EAX值判断走向。从程序可以知道,如果EAX的返回值是0,则程序会跳到00408005,就是刚才我们判断是有问题的地方。那么这个CALL倒底藏着什么猫腻呀?现在还不是很清楚,接着按F10两次来到JZ 00408005停下。现在看看softice中的零(即Z)标志位,其值是零,所以程序将会跳到00408005去,我们姑且按F10跳到00408005去看个究竟:
......
0167:00408005 CALL 004082A6          ←- 程序停留在这里
0167:0040800A PUSH 0000028E
0167:0040800F CALL 0043F5ED
0167:00408014 PUSH EAX
0167:00408015 PUSH EBX
0167:00408016 PUSH 3D
0167:00408018 CALL 00430025          ←- 出现错误框
0167:0040801D ADD ESP,10
0167:00408020 INC DWORD PTR [00487AF8]
0167:00408026 CMP DWORD PTR [00487AF8],03   ←- 判断错误次数是否到了3次?
0167:0040802D JNZ 0040812C
0167:00408033 PUSH 00
0167:00408035 PUSH EBX
0167:00408036 CALL [USER32!EndDialog]
0167:0040803C JMP 0040812C
......

12. 一直按F10走过0167:00408018 CALL 00430025,这是程序蹦出一个窗口,警告:Incomplete or incorrect information(不完整或不正确的信息),程序走到这里就已经很明朗了:如果程序在前面的时候跳到00408005来,就表示输入的名字和注册码是错误的,所以刚才的那个0167:00407FB5 CALL 00407905一定是比较输入的注册码是否正确的地方,也就是里面肯定有将我们输入的注册码和正确的注册码相比较的地方,所以我们要进入CALL 00430025里去看看。如果继续往CALL 00430025下面的语句看的话,你会看到下面的几句:
0167:00408020 INC DWORD PTR [00487AF8]
0167:00408026 CMP DWORD PTR [00487AF8],03
0167:0040802D JNZ 0040812C
程序先将内存00487AF8处的值加1(其初始值为0,可以在这条语句前用 D 00487AF8 查看),然后比较是否是3,如果不是就跳到0040812C,如果是则执行后面的0167:00408036 CALL [USER32!EndDialog],其作用就是关闭对话框,也就是我们输入名字和注册码的窗口。由此我们可以看出此处程序的作用是检查错误输入名字、注册码的错误次数是否已经到了3次,如果到了3次,则关闭对话框,不允许再输入;如果少于3次,可有机会再次输入名字和注册码。

13. 重复前面的步骤1到11,让程序停在0167:00407FB5 CALL 00407905上,然后按F8进入这个CALL里面去:
......
0167:004079D5 PUSH EBP
0167:004079D6 PUSH EBP,ESP
0167:004079D8 SUB ESP,00000208
0167:004079DE PUSH EBX

上一页 [1] [2] [3] 下一页 




上一篇:Tomcat全攻略

下一篇:破解WinXfilesBlowfish的注册加密

相关文章:
·QQ密码破解器
·破解QQ空间相册密码
·教你学习如何破解XP登陆密码
·远程破解盗窃QQ密码
·一次入侵过程的公开分析
·迎刃而解——破解密码的常用工具
·Windows Vista Ultimate中文旗舰版下载+简单破解(支持迅雷HTTP & BT)
·极光特效 Photoshop详解制作过程
·万能五笔2001注册码分析及暴力破解 上
·收费网站破解攻略
相关软件:
·仙剑奇侠传2中文版 完美破解补丁
·脱壳二十课视频教程(破解爱好者福音)集合版
·黑娃破解教程(破解成人收费网站)
·生或死 2 完美破解版
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·侠盗猎车手5--圣安地列斯 完全正式破解版
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·三角洲3大地勇士 升级档破解版及免CD补丁v1.00.42
·Nero 7 中文破解版 EXE 经典光盘刻软件,应求见查看
·零起点教你如何破解软件和制作注册机 and 视频+程序

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot