Cracked me --1--Acid_burn
生活随笔
收集整理的這篇文章主要介紹了
Cracked me --1--Acid_burn
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
結合ida和od結合效果最好。
打開程序,首先是一個nag窗口(去除nag)常用方法,一尋找字符串, 發現和以往的 不同,不是對話框句柄的形式。 只能第二種方法,單步找到對話框出現的位置。 0042fd97-->00429fc2-->0042563d-->0042f797-->0042a191(隨著程序執行,數據進棧,有趣的會發現每次都會調用這一個對話框但壓入的數據不一樣,所以對話框也不一樣,后來就會發現)。 在調試過程中,細心的會發現
這個地方很有趣,假如這個je跳轉實現了,就會跳過這個nag窗口。重要的就是上面的cmp語句了。這里我們就簡單的把cmp修正為and。就可以了。 有人也許會說怎么不找到對話框出現的位置,把call給nop了。原因在于這個程序用的都是那一個對話框模式,nop了程序其他的提示框就不會出現了,所以不能nop. 第一個序列號的破解
先看下程序有沒有什么提示
有一個字符串,這個也許就是切入點查找下。用IDA
黃色字體的是引用數據的地方,點擊進入
? 把程序加載進來
進入往下走
關鍵地方,有必要進入 驚喜發現
發現了什么,Hello Dude!這個不就是字符串么,通過一系列賦值比較,判斷。所以Hello Dude!就是這個框所需要的序列號 第二個序列號的破解
用OD加載進來,彈出對話框,隨意輸入信息。看看會出現什么提示。
這時,我們再打開IDA看相應的信息。shift+F12,查找字符串
有內容吧,還是那個關鍵的跳轉。 其實,這個應該是可以寫出注冊機的,每輸入一個名字,就會有相應的碼對應,例如1234 ? CW-4018-CRACKED。就是正確的,但這里我們直接用暴力破解。 進入到關鍵函數4039FC,會發現和上面一樣
簡單的就把cmp 換成and 就可以了。這樣爆破成功
轉載于:https://www.cnblogs.com/xiao-zhang/p/5037027.html
總結
以上是生活随笔為你收集整理的Cracked me --1--Acid_burn的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 梦到自己鞋坏了是什么征兆
- 下一篇: AC自动机-HDU2222-模板题