yzxgwl
驱动牛犊
驱动牛犊
  • 注册日期2009-06-01
  • 最后登录2009-06-06
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望31点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:3696回复:3

一个试用版的驱动程序!但是有十分钟的限制!一段代码,但好象没比较时间的地方不知如何修改,延长时间?肖

楼主#
更多 发布于:2009-06-01 01:35
.text:0002B334 var_14          = -0x14
.text:0002B334
.text:0002B334                 STMFD   SP!, {R4-R6,LR}
.text:0002B338                 SUB     SP, SP, #4
.text:0002B33C                 MOV     R5, R0
.text:0002B340                 LDR     R3, =unk_74C74
.text:0002B344                 MOV     R2, #0
.text:0002B348                 MOV     R1, #0
.text:0002B34C                 LDR     R3, [R3]
.text:0002B350                 MOV     R0, #0
.text:0002B354                 BL      CreateEventW
.text:0002B358                 LDR     R4, =unk_74994
.text:0002B35C                 LDR     R2, =loc_2ADFC
.text:0002B360                 MOV     LR, R0
.text:0002B364                 LDR     R3, [R4,#0x284]
.text:0002B368                 LDR     R0, [R4]
.text:0002B36C                 MOV     R6, #1
.text:0002B370                 ADD     R3, R3, R3,LSL#2
.text:0002B374                 MOV     R1, R3,LSL#1
.text:0002B378                 MOV     R3, #2
.text:0002B37C                 STR     LR, [R4,#0x254]
.text:0002B380                 STR     R6, [SP,#0x14+var_14]
.text:0002B384                 BL      timeSetEvent
.text:0002B388                 CMP     R0, #0
.text:0002B38C                 STR     R0, [R4,#0x2CC]
.text:0002B390                 BNE     loc_2B3BC
.text:0002B394                 LDR     R0, [R4,#0x254]
.text:0002B398                 CMP     R0, #0
.text:0002B39C                 BLNE    CloseHandle
.text:0002B3A0                 LDR     R2, =unk_65720
.text:0002B3A4                 LDR     R1, =unk_6572C
.text:0002B3A8                 MOV     R3, #0
.text:0002B3AC                 MOV     R0, R5
.text:0002B3B0                 BL      sub_40524
.text:0002B3B4                 ADD     SP, SP, #4
.text:0002B3B8                 LDMFD   SP!, {R4-R6,PC}
.text:0002B3BC ; ---------------------------------------------------------------------------
.text:0002B3BC
.text:0002B3BC loc_2B3BC                               ; CODE XREF: sub_2B334+5Cj
.text:0002B3BC                                         ; sub_2B334+9Cj
.text:0002B3BC              



“timeSetEvent” 应该是关键,跳开  “timeSetEvent” 好象也可以达到目的! 请各位大侠帮看看!谢谢!

yzxgwl
驱动牛犊
驱动牛犊
  • 注册日期2009-06-01
  • 最后登录2009-06-06
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望31点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2009-06-01 01:39
一个试用版的驱动程序!但是有十分钟的限制!一段代码,但好象没比较时间的地方不知如何修改,延长时间?
程序,另一处代码:

.text:0002B6A4                 LDR     R3, =unk_74C78
.text:0002B6A8                 MOV     R2, #0
.text:0002B6AC                 MOV     R1, #0
.text:0002B6B0                 LDR     R3, [R3]
.text:0002B6B4                 MOV     R0, #0
.text:0002B6B8                 BL      CreateEventW
.text:0002B6BC                 LDR     R1, [R4,#0x548]
.text:0002B6C0                 LDR     R2, =sub_269E0
.text:0002B6C4                 MOV     R3, R0
.text:0002B6C8                 STR     R3, [R4,#0x514]
.text:0002B6CC                 MOV     LR, #1
.text:0002B6D0                 MOV     R3, #7
.text:0002B6D4                 MOV     R0, #5
.text:0002B6D8                 STR     LR, [SP,#0x28+var_28]
.text:0002B6DC                 BL      timeSetEvent
.text:0002B6E0                 MOVS    R5, R0
.text:0002B6E4                 BEQ     loc_2B7B0
.text:0002B6E8                 LDRB    R3, [R6]
.text:0002B6EC                 CMP     R3, #1
.text:0002B6F0                 BEQ     loc_2B78C
.text:0002B6F4                 LDR     R0, [R4,#0x514]
.text:0002B6F8                 MOVL    R1, 0xFFFFFFFF
.text:0002B6FC                 BL      WaitForSingleObject
.text:0002B700                 MOV     R0, R5
.text:0002B704                 BL      timeKillEvent
.text:0002B708                 LDR     R0, [R4,#0x514]
.text:0002B70C                 CMP     R0, #0
.text:0002B710                 BLNE    CloseHandle
.text:0002B714                 LDRB    R3, [R4,#0x2D4]
.text:0002B718                 CMP     R3, #1
.text:0002B71C                 BNE     loc_2B744
.text:0002B720                 LDR     R1, [R10]
.text:0002B724                 MOV     R3, #0
.text:0002B728                 MOV     R2, #1
.text:0002B72C                 AND     R0, R1, #0xFF
.text:0002B730                 MOV     R1, #0
.text:0002B734                 BL      keybd_event
.text:0002B738                 MOV     R5, #0
.text:0002B73C                 STRB    R5, [R4,#0x2D4]
.text:0002B740                 B       loc_2B748
.text:0002B744 ; ---------------------------------------------------------------------------
.text:0002B744
.text:0002B744 loc_2B744                               ; CODE XREF: sub_2B594+188j
.text:0002B744                 MOV     R5, #0
.text:0002B748


但这里的“timeSetEvent”好象不是所需要的!
yzxgwl
驱动牛犊
驱动牛犊
  • 注册日期2009-06-01
  • 最后登录2009-06-06
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望31点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2009-06-02 23:40
Re:一个试用版的驱动程序!但是有十分钟的限制!一段代码,但好象没比较时间的地方不知如何修改,延长时 ..
这样的形式,是不是软件经过加密了?
vitha
驱动牛犊
驱动牛犊
  • 注册日期2006-11-22
  • 最后登录2013-09-22
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望111点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2010-02-17 01:36
Re:一个试用版的驱动程序!但是有十分钟的限制!一段代码,但好象没比较时间的地方不知如何修改,延长时 ..
如果你能够知道是哪一段代码,就可以用工具,如OD之类的给去掉限制了!--兄弟,多花点时间。
樱花看雨,淘宝精品厨卫诚信卖家
游客

返回顶部