第一期 10 万能断点解决重启验证

OD 载入, F9 运行程序, 然后右键 查看, 找到 User32, 点进去

查找 user32 模块
进入 user32 模块

然后我们右键 查找 > 二进制字符串, 输入 F3 A5 8B C8 83 E1 03 F3 A4 E8, 这个是万能断点的机器码

查找二进制字符串

然后我们 F2 下断, 点击软件的 注册 按钮, 程序此时断下来了

F9 运行, 关闭程序注册窗口, 程序断下来, 然后继续 F9 ......

事实证明, 这是万能断点, 什么都断, 现在我们先取消这个断点, 需要的时候再让它出场

我们输入假码 123, 在我们点击 确定 之前下断点 !

点确定让程序断下来

下断之后, 我们点击 确定, 这时候程序断下来了

然后我们 Alt+F9 回到程序领空

我们 F8 单步跟踪, 注意看有没有什么可疑的字符串或者数据

程序对比注册码

现在我们已经找到了真码 0012F038 0023CD0C UNICODE "MP3873416588611047"

现在爆破不爆破都无所谓了, 我们已经找到了真码, 其实在真码的下面的地方有个 call, 直接把它 nop 掉就可以了.

52论坛文字版原贴

其他人学本节视频的笔记

其他人用win7的尝试