1、启动软件,看到了一个机器码,下面有提示输入注册码的方框,随便输入几个数字(图1),点击确定。软件提示“注册码错误”(图2)。通过这一步,我们知道了注册不成功时,字符串的内容,我们可以以此为突破口。图1图2二、反汇编工具的使用。打开工具W32Dasm无极版,依次点击文件打开文件进行反汇编(图3),图3选择软件安装目录里的ProFloral.exe(图4)。图4载入后,在工具W32Dasm界面中,依次点击PE信息字符串参考(图5),图5出现搜索对话框,输入刚才我们看到的“注册码错误”,点击查找,出现了结果(图6)。图6双击该字符串,去到这个字符串的地址(图7)。图7向上几行,找到跳转的地址006A
2、1475(图8),图8说明从这里跳转到注册码错误。右键点击,选择转到代码位置(图9)。图9输入006A1475,确定(图10)。图10然后我就转到了这个位置,这里的信息很重要(图11)。图11顺便把用到的汇编基本指令跟大家解释一下,因为我没学过汇编,这些小把戏都是看别人的教程自己捉摸的,所以我承认自己对汇编的理论完全不懂,只能献丑了。它们的作用大家可以理解一下,详细的含义还是请教专门的计算机高手吧。mov a,b ;把b的值赋给a,使abcall :调用子程序ret :返回主程序je或jz :若相等则跳转jne或jnz :若不相等则跳转push xx:xx 压栈pop xx:xx 出栈其中这一
3、行非常重要,牢记它的地址006A1461(图12)。图12这时,可以关闭W32Dasm了。三、调试工具的使用。打开工具ollydbg,在界面上按下组合键ctrl+G调出要跟随的表达式,在方框中输入地址006A1461(图13),图13确定后,来到该地址,最上面一行就是它。按下F2设置断点,这时,这个地址就变成了红色高亮(图14)。图14断点的意思就是程序运行到这里会停下来,我们可以追踪。然后按下F9,运行程序。这时,左下角会提示,访问违例(图15)。图15根据提示,按下组合键shift+F9,继续运行。又按了两次组合键继续后,发现电子辞典被打开,仍然提示注册(图16)。图16我们随便输入几个数
4、字,点击注册。这时,软件无反应,因为已经被我们中断了。但是回到ollydbg,在工具的下边我看到了注册码(图17)!图17四、提取注册码,完成注册。右击这一长串的数字,选择复制内容到剪贴板(图18)。图18将内容粘贴到记事本,得到DS:0144EF08=014519D8EAX=0146C3F8, (ASCII 00A144EC228C7C7C91FC80876D1093346C89B3F1F17585DA4F09D3E653CA1182)注册码就是引号里边的00A144EC228C7C7C91FC80876D1093346C89B3F1F17585DA4F09D3E653CA1182。回到ol
5、lydbg,再按下F2,取消断点,高亮红色标记消失。这时我们就可以关闭ollydbg了。重新打开软件,在提示注册的方框里粘贴一长串的数字和字母,确定后,注册成功了(图19)!图19现在就可以毫无障碍的使用了。这样我们就完成了破解的全过程。而且经我测试,即使卸载了软件,注册信息仍然不会消失,当你重新安装该软件后,仍然是注册版的。这就是我这个菜鸟的一点心得,在高手面前不值一提,但我希望我们菜鸟能够互相学习,成长为才鸟。希望我的这一点小把戏能给大家一些帮助启示。好多朋友询问我有关汇编的问题,说来惭愧,我也不是很懂,正在看教程学习。我愿意把我收集的资料与大家共享。希望大家共同进步。教程地址W32Dasm无极版v3.0W32Dasm无极版v3.0_HA.part1.rar (500 K) 下载次数:1287 W32Dasm无极版v3.0_HA.part2.rar (24 K) 下载次数:998 ollydbg汉化版本在网上很好找,而且体积较大,所以不发给大家了。请各位自己找。
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1