当前位置:首页 > 随笔 > 正文内容

软件破解常用汇编指令

光的传人11年前 (2015-03-02)随笔1768

cmp a,b // 比较a与b

mov a,b // 把b值送给a值,使a=b

ret // 返回主程序

nop // 无作用,英文(no operation)简写,意思“do nothing”(机器码90)

call // 调用子程序,子程序以ret结尾

je或jz // 相等则跳(机器码是74或84)

jne或jnz // 不相等则跳(机器码是75或85)

jmp // 无条件跳(机器码是EB)

jb // 若小于则跳

ja // 若大于则跳

jg // 若大于则跳

jge // 若大于等于则跳

jl // 若小于则跳

pop xxx // xxx出栈

push xxx // xxx压栈

爆破无敌口诀

一条(跳)就死,九筒(90)就胡――(对应上面的2--修改为nop)

一条(跳)就胡,一饼(EB)伺候――(对应上面的1--修改为jmp)

(74) 变(75)

(84) 变 (85)

一条(跳)就死,九筒(90)就胡

对应这句口诀的软件代码有这样的特征,就是跳转指令后的代码是软件正常运行的代码,而跳转指令跳转到的地方就是软件限制等非正常运行的代码。

口诀的意思是说如果软件在跳转(跳转到指定的代码后)就出现注册失败(无法使用、功能限制等),那么就要把跳转指令(如JMP机器码为EB)改为NOP(机器码为90),这样改后,就使跳转指令失效,从而使跳转指令后面的代码得以执行,达到爆力破解的软件目的。

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/481.html

分享给朋友:

相关文章

艺客网,艺客交易平台noarter官方网站

艺客网,艺客交易平台noarter官方网站

偶然间看到一个微信公众帐号平台的流量非常大,分析之,发现这个词“艺客网”排名第一,带来了非常大的流量。而百度搜索艺客网时,其真正的官网艺客交易平台竟然需要做百度推广才能排在第一,自然搜索排名才刚刚进入前十!到底是艺客网官网做的SEO做的太差...

2017年第一篇文章:祝大家新年快乐!我好像看了假的春晚!

2017年第一篇文章:祝大家新年快乐!我好像看了假的春晚!

春节的钟声已经敲响,2017已经到来,新的一年光的传人祝大家新年快乐、万事如意,大吉大利!有任何需要帮助或合作的,请留言~...

Z-blog Phoenix版本后台文件管理可webshell,其他版本未测

Z-blog Phoenix版本后台文件管理可webshell,其他版本未测

今天体验了一下Z-blog Phoenix版本,后台比2.0版本的强大了许多!可在线安装主题(主题还是太少了,好看的主题更少~),以及更人性化的设置。看到了文件管理,就忍不住测试了下,没想到真的可以webshell~记得有一个大牛在评价某C...

PHP万能密码

PHP万能密码

说实话如果一个网站的前台都是注入漏洞,那么凭经验,万能密码进后台的几率基本上是百分之百。可是有的人说对PHP的站如果是GPC魔术转换开启,就会对特殊符号转义,就彻底杜绝了PHP注入。其实说这话的人没有好好想过,更没有尝试过用万能密码进PHP...

zb_blog出现zb_system/cmd.asp?act=ArticlePst空白页是怎么回事?数据库出现问题

zb_blog出现zb_system/cmd.asp?act=ArticlePst空白页是怎么回事?数据库出现问题

前两天网站使用一段代码批量替换数据库重点额关键词后,表面上没问题了,今天打开博客一看留言,发现之前的很多文章都展现不完整了,这是怎么回事呢?难道批量替换mdb数据库中的文字导致数据错乱?后台编辑出现问题的文章发现,文章内容并没有导致损坏,提...

华为荣耀畅玩7x支持快充吗?

华为荣耀畅玩7x支持快充吗?

今天看到一款新手机发布了——华为荣耀畅玩7x,貌似是现如今最便宜的一款全面屏手机,屏幕5.93英寸1080P也算是中规中矩,4G内存还算厚道,主摄像头1600万+200万终于打破了千元机清一色的1300万像素的不成文行规,双1300万像素跟...

评论列表

威客兼职
11年前 (2015-03-03)

很基本,但是遇到特定的就不行了

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。