160 - 15 blaster99.exe
生活随笔
收集整理的這篇文章主要介紹了
160 - 15 blaster99.exe
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
環境:
windows xp sp 3
工具:
Ollydbg 和 exeinfo pe
查殼,還是無殼的vb程序。
打開,有一個nag窗口,點擊”確認”的話才會彈出輸入serial的窗口,點“取消”的話會關閉程序
OD載入,運行到彈出nag窗口的時候,F12停下來,然后ALT+ F9,點“確認”。
00402CF0 . 8D45 DC lea eax,dword ptr ss:[ebp-0x24] 00402CF3 . 50 push eax 00402CF4 . E8 21E4FFFF call <jmp.&MSVBVM50.__vbaI4Var> 00402CF9 . 50 push eax 00402CFA . 8D45 AC lea eax,dword ptr ss:[ebp-0x54] 00402CFD 50 push eax 00402CFE E8 1DE4FFFF call <jmp.&MSVBVM50.#595> ;這是個MessageBox 00402D03 . 8D95 5CFFFFFF lea edx,dword ptr ss:[ebp-0xA4] ;停在這里 00402D09 . 8D4D BC lea ecx,dword ptr ss:[ebp-0x44] 00402D0C . 8985 64FFFFFF mov dword ptr ss:[ebp-0x9C],eax
然后往上翻一翻看看有什么:
有個錯誤信息內容,可以猜測上面就是serial的比較地方。
突然間出現了這個:
00402A2A . 68 DC1D4000 push blaster9.00401DDC ; UNICODE "2G83G35Hs2"將這個輸入進去看看是什么東西:
雖然看不懂消息框彈出的內容,但是顯然消息框的內容不一樣了。應該就是成功了。
這次比較簡單。
上面的計算過程可以看出,假如比較結果不為0時,一系列運算導致edi變成0
假如比較結果不為0,一系列運算會使得edi為非0
明文比較:2G83G35Hs2
總結
以上是生活随笔為你收集整理的160 - 15 blaster99.exe的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 极米a1上市时间
- 下一篇: 160 - 16 bjanes.2