• 标 题:万能五笔2001A
  • 作 者:飞狐  
  • 时 间:2002/02/24 10:05pm
  • 链 接:http://bbs.pediy.com

万能五笔2001A暴力pj,当然网上已有了它的注册机,贴上来,只不过希望高手告诉我注册码的算法。
1首先运行TRW2000,装入万能五笔2001A+智能新版(下载网址HTTP://WWW.IME2000.COM),出现TRW2000窗口,按CTRL+N,返回到万能五笔2001A+智能新版窗口,打开注册窗口,输入姓名如:flyfox,公司:在线乐园,密码:123456789,随便输入。
2、再按CTRL+N回到TRW2000窗口,输入BPX HMEMCPY设置中断,按CTRL+N,返回到万能五笔2001A+智能新版窗口,按确定按钮,程序自动回到TRW2000窗口。
3、输入BC *清除中断。
4、输入PMODULE进入万能五笔2001A+智能新版的程序领域。
5、按F10键跟踪,一路猛按,其中你可以停下来,D EAX 等,可以看到你输入的的上面的三项信息。
6、当程序走到下列代码时,一定要慢下来:
167:0048D394 CALL USER32!GETBLGITEM
167:0048D39A TEST EAX,EAX
167:0048D39C JZ 0048D3B5
167:0048D3A0 CALL 0048C888 此处CALL 如果注册码输入不正确,按F10键就会跳出注册失败窗口。所以必须按F8进入。
7、进入之后,继续按F10键,不要太快,很快就会看到以下代码:
167:0048C8EE    LEA  EDI,[ESP+84]
167:0048C8F5    REP  MOVSB
按F10走到下面的代码停住:
167:0048C8F9    AND ECX,03
167:0048C8FC    REP MOVSB  此处如果按F10就会跳出注册失败窗口。所以必须跳过这两处,怎么跳?就是修改EIP指针:
;输入      R EIP 0048C8FE按回车,或把光标移到寄存器区域的EIP上,按回车,输入0048C8FE跳过此处。
8、继续按F10键,要慢,看到这个代码一定停住:
167:0048C90D  JNG  48CD22   修改此处的ZF标志位,(把光标移到ZF标志位后按回车即可)然后执行此处的程序(按F10)
9、最后一路高歌,猛按F10键(要有耐心经过数次跳转),最终会跳出注册成功窗口(一闪而过)你就可以完成这个程序的暴力pj,一般情况下,在下面的地址处就会成功:
167:0048E083   MOV ECX,[EBP-50]
167:0048E086   CALL 00490D80 此处CALL按F10就会注册成功。