一.查壳 结果:vb写的,并且无壳 二.运行程序 发现了这个程度调用了vb调用窗口的api.这时有两种方式: 1.再重新调试,运行到有窗口的时候,F12暂停,按ctrl+K,查看dll调用,再数据窗口跟随进入,相应的汇编. 2.中文智能搜索找字符串 以上两种,可以自由选择,哪个方便用哪个. 三.找到对应的字符串后,看看哪里有跳转 找到了这个跳转那么直接改成nop或者jmp,就爆破成功,没什么技术含量讲道理.. 二.注册机算法分析(这个没办法说,自己跟着汇编一步一步的来的,再结合api)耗费时间…