24小时在线接单的黑客 免费接单黑客 ***

访客4年前黑客文章822

 (1)经典比较组合,常为注册码出现处(by programhunter)  1  mov  eax [      ]  这里可以是地址,也可以是其它寄存器  mov  edx [      ]  同上  通常这两个地址就储存着重要信息  call 00??????  test eax eax  jz(jnz)  2  mov  eax [      ]  这里可以是地址,也可以是其它寄存器  mov  edx [      ]  同上  通常这两个地址就储存着重要信息  call 00??????  jne(je)  3  mov eax [  ]  mov edx [  ]  cmp eax,edx  jnz(jz)  或者  begin  mov al [  ]  mov cl [  ]  cmp al,cl  jnz(jz)  mov al [  +1]  mov cl [  +1]  cmp al,cl  jnz(jz)  cmp eax ecx (eax为计数器)  jnl begin  mov al 01  4  lea edi [    ]  lea esi [    ]  repz cmpsd  jz(jnz)  5  mov  eax [      ]  这里可以是地址,也可以是其它寄存器  mov  edx [      ]  同上  通常这两个地址就储存着重要信息  call 00??????  setz (setnz) al (bl,cl…)  6  mov  eax [      ]  这里可以是地址,也可以是其它寄存器  mov  edx [      ]  同上  通常这两个地址就储存着重要信息  call 00??????  test eax eax  setz (setnz) bl,cl…  7  call 00??????  ***  push eax (ebx,ecx…)  ……  ……  call 00??????  pop eax (ebx,ecx…)  test eax eax  jz(jnz)  这个形式比较特别,它的关键比较地方不在第二call中,而在之一call中  (2)注册码按字节依次给出  :0042A159 0FBE03                  movsx eax, byte ptr [ebx]  :0042A15C 50                      push eax            ^^^^^  :0042A15D E8228C0400              call 00472D84  :0042A162 59                      pop ecx  :0042A163 83F84A                  cmp eax, 0000004A ---->J  :0042A166 7559                    jne 0042A1C1  :0042A168 0FBE5301                movsx edx, byte ptr [ebx+01]  :0042A16C 52                      push edx            ^^^^^^^  :0042A16D E8128C0400              call 00472D84  :0042A172 59                      pop ecx  :0042A173 83F853                  cmp eax, 00000053  ^^^^^^^^^^^^^^^^^----> S  :0042A176 7549                    jne 0042A1C1  :0042A178 0FBE4B02                movsx ecx, byte ptr [ebx+02]  :0042A17C 83F924                  cmp ecx, 00000024    ^^^^^^^  ^^^^^^^^^^^^^^^^^----> $  :0042A17F 7540                    jne 0042A1C1  :0042A181 0FBE4303                movsx eax, byte ptr [ebx+03]  :0042A185 83F832                  cmp eax, 00000032  ^^^^^^^^  ^^^^^^^^^^^^^^^^^----> 2  :0042A188 7537                    jne 0042A1C1  :0042A18A 0FBE5304                movsx edx, byte ptr [ebx+04]  :0042A18E 83FA38                  cmp edx, 00000038  ^^^^^^^^  ^^^^^^^^^^^^^^^^^----> 8  :0042A191 752E                    jne 0042A1C1  :0042A193 0FBE4B05                movsx ecx, byte ptr [ebx+05]  :0042A197 83F939                  cmp ecx, 00000039  ^^^^^^^  ^^^^^^^^^^^^^^^^^----> 9  :0042A19A 7525                    jne 0042A1C1  :0042A19C 0FBE4306                movsx eax, byte ptr [ebx+06]  :0042A1A0 83F832                  cmp eax, 00000032  ^^^^^^^^  ^^^^^^^^^^^^^^^^^----> 2  :0042A1A3 751C                    jne 0042A1C1  :0042A1A5 0FBE5307                movsx edx, byte ptr [ebx+07]  :0042A1A9 83FA31                  cmp edx, 00000031  ^^^^^^^^  ^^^^^^^^^^^^^^^^^  ----->1  (3)比较位数  cmp dword ptr[ebp-04],0000000A  jne/jge/jle/je 00xxxx  或  mov eax, dword ptr [ebp-04]  call 00xxxx  cmp eax, 0000000A <----比较注册码是否为10位  jne 00xxxxx  <----不是,错  (4)VB程序经典比较  PUSH      XXX                      //假注册码  PUSH      XXX                      //真注册码  CALL      [MSVBVM60!__vbaStrCmp]  TEST      EAX,EAX  JNZ      00XXXXX  (5)SmartCheck中,注册码常出现处  __vbasrtcmp(String:"zzzzz",String:"yyyyy")returns  __vbaStrVarVal(VARIATN:String"a") returns  __vbaVarTstEq(VARIANT:****, VARIANT:****) returns  (6)依次取两位比较  :004044D8 8A10    mov dl, byte ptr [eax]  :004044DA 8ACA    mov cl, dl  :004044DC 3A16    cmp dl, byte ptr [esi]  :004044DE 751C    jne 004044FC  :004044E0 84C9    test cl, cl  :004044E2 7414    je 004044F8  :004044E4 8A5001  mov dl, byte ptr [eax+01]  :004044E7 8ACA    mov cl, dl

相关文章

沈梦辰闲鱼被骗3000块 你永远不知道骗子套路有多野

今天沈梦辰发了一条微博,迅速就被推上了热搜,这条微博大致的内容是沈梦辰最近在闲鱼被骗的一个经历。看完之后,觉得沈梦辰简直呆萌,也太好骗了吧。此前我自己就经历过闲鱼的险恶,所以沈梦辰此微博一出就触碰到了...

穿越火线怎么鬼跳(穿越火线跳方法介绍)

穿越火线怎么鬼跳(穿越火线跳方法介绍)

哈喽,大家好这里是大能有话说, 穿越火线这个游戏,从08年上线以来到现在已经运行了十年的时间,曾经号称是400万玩家,同时在线的一款射击游戏,一个3亿鼠标的梦想,也举办过大大小小无数的赛事。但是最终...

四川一政府部门78万采购月饼

很快就要到今年的佳节中秋节了,不少的公司以及政府部门也是在采购月饼来送给员工福利,近日有一则消息报道四川一政府部门78万采购月饼,这可让大家有些惊讶怎么会要采购这么多的月饼,这是怎么一回事呢,接下来大...

外国人过境144小时免办签证政策将扩大至27个口岸

外国人过境144小时免办签证政策将扩大至27个口岸

中新网北京10月23日电(记者 张子扬)记者今天从国家移民管理局新闻发布会获悉,经国务院批准,自2019年12月1日起,符合条件的外国人由重庆、西安航空口岸过境免签停留时间延长至144小时;在宁波航空...

游戏推荐:《去月球》To the Moon,PC安卓IOS

谢谢论坛网友“pilgrima”分享推荐,更多优异内容请接见本站论坛。 在taptap上获得了9.8的超高评价,知乎上口碑也超好。 详情:https://www.taptap.com/app/12...

原单是什么意思(什么是原单外贸)

原单是什么意思(什么是原单外贸)

很多人之前问nia叔为什么不开一个自己的店卖衣服,因为暂时没有做自己品牌的魄力,想卖外贸货,又对这个市场不是很了解,所以一直搁浅至此,来,nia叔是个爱学习的宝宝,补习了大量的服饰行业知识,大家搬好小...