第1处,直接赋值0,我们将0改为1
第2处,进行数值比较,如果没注册就跳转,为保险起见,我们将JE行NOP掉
第3处,此处分析代码,初步本地验证注册码,我们直接强制跳到赋值1处 即 jmp 00533FF4
第4处,这里判断条件,直接改为代码赋值 mov byte ptr ds:[0x548074],0x1
第5处,比较数值,没注册版本跳转,我们这里直接把JE行NOP掉,让它永远是注册版本哈
修改好以上几处,保存文件,重新载入运行
三、破解网络验证及自动更新
由于我们强行将注册内存地址数值改为1,这里我们运行发现,已经触发了网络验证
出现了 正在验证...字样,我们尝试使用中文搜索,结果直接搜到地址
通过分析此段代码发现