(1)经典比较组合,常为注册码出现处(by programhunter) 1 mov eax [ ] 这里可以是地址,也可以是其它寄存器 mov edx [ ] 同上 通常这两个地址就储存着重要信息 call 00?????? test eax eax jz(jnz) 2 mov eax [ ] 这里可以是地址,也可以是其它寄存器 mov edx [ ] 同上 通常这两个地址就储存着重要信息 call 00?????? jne(je) 3 mov eax [ ] mov edx [ ] cmp eax,edx jnz(jz) 或者 begin mov al [ ] mov cl [ ] cmp al,cl jnz(jz) mov al [ +1] mov cl [ +1] cmp al,cl jnz(jz) cmp eax ecx (eax为计数器) jnl begin mov al 01 4 lea edi [ ] lea esi [ ] repz cmpsd jz(jnz) 5 mov eax [ ] 这里可以是地址,也可以是其它寄存器 mov edx [ ] 同上 通常这两个地址就储存着重要信息 call 00?????? setz (setnz) al (bl,cl…) 6 mov eax [ ] 这里可以是地址,也可以是其它寄存器 mov edx [ ] 同上 通常这两个地址就储存着重要信息 call 00?????? test eax eax setz (setnz) bl,cl… 7 call 00?????? *** push eax (ebx,ecx…) …… …… call 00?????? pop eax (ebx,ecx…) test eax eax jz(jnz) 这个形式比较特别,它的关键比较地方不在第二call中,而在之一call中 (2)注册码按字节依次给出 :0042A159 0FBE03 movsx eax, byte ptr [ebx] :0042A15C 50 push eax ^^^^^ :0042A15D E8228C0400 call 00472D84 :0042A162 59 pop ecx :0042A163 83F84A cmp eax, 0000004A ---->J :0042A166 7559 jne 0042A1C1 :0042A168 0FBE5301 movsx edx, byte ptr [ebx+01] :0042A16C 52 push edx ^^^^^^^ :0042A16D E8128C0400 call 00472D84 :0042A172 59 pop ecx :0042A173 83F853 cmp eax, 00000053 ^^^^^^^^^^^^^^^^^----> S :0042A176 7549 jne 0042A1C1 :0042A178 0FBE4B02 movsx ecx, byte ptr [ebx+02] :0042A17C 83F924 cmp ecx, 00000024 ^^^^^^^ ^^^^^^^^^^^^^^^^^----> $ :0042A17F 7540 jne 0042A1C1 :0042A181 0FBE4303 movsx eax, byte ptr [ebx+03] :0042A185 83F832 cmp eax, 00000032 ^^^^^^^^ ^^^^^^^^^^^^^^^^^----> 2 :0042A188 7537 jne 0042A1C1 :0042A18A 0FBE5304 movsx edx, byte ptr [ebx+04] :0042A18E 83FA38 cmp edx, 00000038 ^^^^^^^^ ^^^^^^^^^^^^^^^^^----> 8 :0042A191 752E jne 0042A1C1 :0042A193 0FBE4B05 movsx ecx, byte ptr [ebx+05] :0042A197 83F939 cmp ecx, 00000039 ^^^^^^^ ^^^^^^^^^^^^^^^^^----> 9 :0042A19A 7525 jne 0042A1C1 :0042A19C 0FBE4306 movsx eax, byte ptr [ebx+06] :0042A1A0 83F832 cmp eax, 00000032 ^^^^^^^^ ^^^^^^^^^^^^^^^^^----> 2 :0042A1A3 751C jne 0042A1C1 :0042A1A5 0FBE5307 movsx edx, byte ptr [ebx+07] :0042A1A9 83FA31 cmp edx, 00000031 ^^^^^^^^ ^^^^^^^^^^^^^^^^^ ----->1 (3)比较位数 cmp dword ptr[ebp-04],0000000A jne/jge/jle/je 00xxxx 或 mov eax, dword ptr [ebp-04] call 00xxxx cmp eax, 0000000A <----比较注册码是否为10位 jne 00xxxxx <----不是,错 (4)VB程序经典比较 PUSH XXX //假注册码 PUSH XXX //真注册码 CALL [MSVBVM60!__vbaStrCmp] TEST EAX,EAX JNZ 00XXXXX (5)SmartCheck中,注册码常出现处 __vbasrtcmp(String:"zzzzz",String:"yyyyy")returns __vbaStrVarVal(VARIATN:String"a") returns __vbaVarTstEq(VARIANT:****, VARIANT:****) returns (6)依次取两位比较 :004044D8 8A10 mov dl, byte ptr [eax] :004044DA 8ACA mov cl, dl :004044DC 3A16 cmp dl, byte ptr [esi] :004044DE 751C jne 004044FC :004044E0 84C9 test cl, cl :004044E2 7414 je 004044F8 :004044E4 8A5001 mov dl, byte ptr [eax+01] :004044E7 8ACA mov cl, dl
淮南牛肉汤是苏豫鲁皖沪一带家喻户晓的名小吃,选用了几十种滋补药材及卤料按一定的比例经传统工艺炮制,久经熬制而成。味道醇厚,鲜香爽辣,营养美味,有滋补养身的食疗功效。 原料有:黄牛牛肉牛...
前不久,青岛市增加6例当地诊断病案,如今大伙儿对青岛市肺炎疫情都十分关心,现阶段青岛早已进行了规模性dna检测,而另外也是有一条有关增加病案来源于的信息传出,有些人说是青岛市胸科医院“拍ct消毒杀菌不...
小猪瞪子棋是什么梗?这是由于小猪直播间沒有拿到的总榜第一被gem邓紫棋拿了,因此摆了一盘棋一直瞪它!我反映好长时间才反映回来,太搞笑了。下边我产生详细介绍。 小猪瞪子棋是什么梗 小猪某一总榜第一名...
白帝城遗址位于重庆市奉节县瞿塘峡西口的长江北岸,东控荆楚,西扼巴蜀,历来就为兵家必争之地,曾先后建立过捍关、江关、白帝城、夔州都督府、夔州路、瞿塘关等以军事防御功能为主的重镇。20世纪70年代以来,重...
近几年来的自主创业热吸引住了愈来愈多的年青人趋之若骛,虽然她们运营不够,可是她们有一腔的激情,阻止不了的胆量,她们大多数还没有遭过社会的毒打,做事易不理智,因此 很多人不看中青年人创业,感觉她们仅仅空...
网站SEO优化 过程当中外链可以说到目前为止都是起到了非常重要作用。百度官方也是一直提供高质量整站、高质量外链。其实我们第一反应就是现在高质量的外链,当然是软文外链。不错,软文外链可以说相当不错,就草...