sublime4 hex注册笔记

目前使用的是 x64dbg 还算好用 默认中文好评
有两种方式可以 查看exe hex 十六进制流
在这里插入图片描述

我用的sublime 版本是4126 这个版本目前不太好找补丁,所以我就打算自己做一个简单的补丁。
第一种 直接打开(但是我的电脑直接打开4126版本会直接在开始运行的时候卡死,不知道是不是寄存器的问题还是官方做了 防调试)
第二种直接附加 当前sublime.exe 进程,类似进程注入 这个很多都可以用。
在这里插入图片描述

本身目的是为了跳过注册,所以需要全局找到控制 注册布尔值的寄存器位置 和指令,一般作为判断来讲,用if判断,主要命令 就是 cmp 对比 和 je 或者jre判断结果 mov 赋值或者转换 这些指令,好歹当初为了能更好操作系统也学过一段时间寄存指令。
有了目标和大概要找的东西,那就开干。
在这里插入图片描述

既然要找 Unregistered 肯定就是首要目标了,这个是判断结果,那么肯定是作为 字符串暂存的,
不出所料,果然找到了

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值