OD 载入, F9 运行程序, 然后右键 查看
, 找到 User32
, 点进去


然后我们右键 查找
> 二进制字符串
, 输入 F3 A5 8B C8 83 E1 03 F3 A4 E8
, 这个是万能断点的机器码


然后我们 F2 下断, 点击软件的 注册
按钮, 程序此时断下来了
F9 运行, 关闭程序注册窗口, 程序断下来, 然后继续 F9 ......

事实证明, 这是万能断点, 什么都断, 现在我们先取消这个断点, 需要的时候再让它出场
我们输入假码 123
, 在我们点击 确定
之前下断点 !

下断之后, 我们点击 确定
, 这时候程序断下来了
然后我们 Alt+F9 回到程序领空
我们 F8 单步跟踪, 注意看有没有什么可疑的字符串或者数据

现在我们已经找到了真码 0012F038 0023CD0C UNICODE "MP3873416588611047"
现在爆破不爆破都无所谓了, 我们已经找到了真码, 其实在真码的下面的地方有个 call
, 直接把它 nop
掉就可以了.