• 标 题:菜鸟初鸣--最易破解的软件 supercleaner (2千字)
  • 作 者:wolflh2002
  • 时 间:2001-10-11 20:16:42
  • 链 接:http://bbs.pediy.com

破解者:十二
目标: SuperCleaner 2.26
应用平台:Win9X/ME/WinNT/2K
下载:http://sd.onlinedown.net/
大小:404k
软件用途: 一款很顺手很不错的系统设置软件,小而且精,让你爱不释手


因为我就拜读过看雪老师和各位前辈的一些教程,
所以无法有的地方理解错误或无法写得更为详细.
还有就是我无法知道自己的方法是否正确或者可行,请多帮帮我!谢谢!!

破解工具: TRW2000

启动 SuperCleaner 2.26,单击输入注册码按钮,输入您的用户名和注册码
Ctrl+N 运行 TRW
下中断 bpx hmemcpy
F5 继续
点击 OK 键
TRW 拦下
bc* 取消所有中断
pmodule 直接到程序领空
F10 单步执行 (因为 F12 一下就跳出了)

:0040BCA2 FFD7                    call edi  ---中断在此
:0040BCA4 8D942408010000          lea edx, dword ptr [esp+00000108]
:0040BCAB 6800010000              push 00000100
:0040BCB0 52                      push edx
:0040BCB1 68FC030000              push 000003FC
:0040BCB6 56                      push esi
:0040BCB7 FFD7                    call edi
:0040BCB9 8D842408010000          lea eax, dword ptr [esp+00000108]
:0040BCC0 8D4C2408                lea ecx, dword ptr [esp+08]
:0040BCC4 50                      push eax  ---你输入的注册码
:0040BCC5 51                      push ecx
:0040BCC6 E845080000              call 0040C510  ---F8 跟入
:0040BCCB 83C408                  add esp, 00000008
:0040BCCE 85C0                    test eax, eax
:0040BCD0 7447                    je 0040BD19  ---注册码错误就跳
:0040BCD2 8D942408010000          lea edx, dword ptr [esp+00000108]

跟入后 F10 单键执行
:0040C50F 90                      nop
:0040C510 81EC00010000            sub esp, 00000100
:0040C516 A09C114200              mov al, byte ptr [0042119C]
:0040C51B 57                      push edi
:0040C51C 88442404                mov byte ptr [esp+04], al
:0040C520 B93F000000              mov ecx, 0000003F
:0040C525 33C0                    xor eax, eax
:0040C527 8D7C2405                lea edi, dword ptr [esp+05]
:0040C52B F3                      repz
:0040C52C AB                      stosd
:0040C52D 8B942408010000          mov edx, dword ptr [esp+00000108]
:0040C534 8D4C2404                lea ecx, dword ptr [esp+04]
:0040C538 66AB                    stosw
:0040C53A 51                      push ecx
:0040C53B 52                      push edx
:0040C53C AA                      stosb
:0040C53D E8AE000000              call 0040C5F0
:0040C542 8B8C2414010000          mov ecx, dword ptr [esp+00000114]
:0040C549 83C408                  add esp, 00000008
:0040C54C 8D442404                lea eax, dword ptr [esp+04]
:0040C550 50                      push eax ---这里存放真的注册码
:0040C551 51                      push ecx ---这里是你输入的注册码
:0040C552 FF1500A24100            Call dword ptr [0041A200]