0187:6600DE70 56 PUSH ESI
0187:6600DE71 BE70F41066 MOV ESI,6610F470
0187:6600DE76 8BCE MOV ECX,ESI
0187:6600DE78 E860000000 CALL 6600DEDD //这个Call一定要进去哦.
......(其实不要看在DLL中转,其实并不难,很快就可以返回到程序的领空,我的目的就是要在程序运行前进入程序领空)
0187:******** FFD0 CALL EAX //最后到了这里,ok,返回程序领空了哦!
......
0187:0040146C 816C240433000000 SUB DWORD [ESP+04],33 //停在这里,这里已经是程序领空了哦!
0187:00401474 E9B7040000 JMP 00401930 //跳到什么地方,你看下面吧!
0187:00401479 0000 ADD [EAX],AL
......
0187:00401930 55 PUSH EBP //看看象什么?是不是和汇编,delphi程序开始的地方一样啊?我们终于来到VB程序真正开始的地方了.
0187:00401931 8BEC MOV EBP,ESP
0187:00401933 83EC0C SUB ESP,BYTE +0C
0187:00401936 68A6104000 PUSH DWORD 004010A6
0187:0040193B 64A100000000 MOV EAX,[FS:00]
......
0187:00401991 C7458C02800000 MOV DWORD [EBP-74],8002
0187:00401998 FF1538104000 CALL `MSVBVM60!__vbaVarTstEq`
0187:0040199E 6685C0 TEST AX,AX
0187:004019A1 B904000280 MOV ECX,80020004
0187:004019A6 B80A000000 MOV EAX,0A
0187:004019AB 894DA4 MOV [EBP-5C],ECX
0187:004019AE 89459C MOV [EBP-64],EAX
0187:004019B1 894DB4 MOV [EBP-4C],ECX
0187:004019B4 8945AC MOV [EBP-54],EAX
0187:004019B7 894DC4 MOV [EBP-3C],ECX
0187:004019BA 8945BC MOV [EBP-44],EAX
0187:004019BD 7443 JZ 00401A02 (NO JUMP) //知道这里吗,就是我代码中的判断,这更加肯定了,在程序代码运行以前我就返回程序领空了.
0187:004019BF 8D558C LEA EDX,[EBP-74]
0187:004019C2 8D4DCC LEA ECX,[EBP-34]
0187:004019C5 C74594F0154000 MOV DWORD [EBP-6C],004015F0
0187:004019CC C7458C08000000 MOV DWORD [EBP-74],08
0187:004019D3 FF1574104000 CALL `MSVBVM60!__vbaVarDup`
0187:004019D9 8D559C LEA EDX,[EBP-64]
0187:004019DC 8D45AC LEA EAX,[EBP-54]
0187:004019DF 52 PUSH EDX
0187:004019E0 8D4DBC LEA ECX,[EBP-44]
0187:004019E3 50 PUSH EAX
0187:004019E4 51 PUSH ECX
0187:004019E5 8D55CC LEA EDX,[EBP-34]
现在很多程序都在程序运行时判断是否注册,我相信我找到的这个是个可行的办法,能够在程序代码开始前进入程序领空.就可以知道它到底干了些什么.然后可以爆破或其它.相信很多大虾都不屑一顾,我想告诉大家的是一个通用的方法.不知道你注意上面的这么一段了吗?
0187:******** FFD0 CALL EAX //只要每次在这里下断,就能把所有的VB程序在运行前断下来(包括P-code,当然P-code还有更简单的办法在程序运行前断下来),接着就能来到程序开始的地方.程序不就任你鱼肉了?
我在几个VB编写的程序上试了一下,都能用此法破解成功,例如:沐风网页三叉戟等.