日拱一卒——160个crackme之#6
来源:互联网 发布:mac和虚拟机共享文件 编辑:程序博客网 时间:2024/05/29 13:03
转自:[CrackMe练习] 160个CM之006“aLoNg3x”
今天我们用的是第六个附件 aLoNg3x.1.exe
我们先运行这个软件看看,
诶,有个help,我最喜看帮助了,看看有什么内容,
图就不截了,作者大概是说破解成功的话,OK按钮会变成可用状态,Cancella会被删掉,
好了,直接加载OD
输入个假码dbgpro.com,点cancelln发现什么任何反应,好吧 直接用按钮事件跟一下,我拿PEID看了下 DELPHI的程序,我们去http://www.dbgpro.com/archives/236.html
找到delphi的按钮事件
然后在反汇编窗口CTRL+B 输入按钮事件,或者右键 –> 查找 –> 二进制字符串
输入我们得按钮事件。
找到了,老规矩 下个断点 然后CTRL+L 下一
断点都下好了以后,我们F9运行起来,然后在界面codice里面输入假码。诶,刚输入就断下来了,断在我们的按钮事件
进入Call后 我们F8单步,一直到00442cd6 这个jnz
我们把它nop掉,然后F9运行起来
嘿嘿 ,OK按钮可以用了。
但是,我们得cancella还没隐藏,我们点下这个按钮,嘿嘿 断下来了
F7跟进去
跟进来后 单步F8一直到JNZ这里
我们发现这个JNZ是跳的,nop调它,然后F9,发现。果然没了
其实今天的内容对我来说确实有点陌生,OD脚本还不会、对各种语言的汇编特征也不太了解。前5个crackme随便玩玩也就算了,后面的crackme没有一点基础的话估计破起来会很浪费时间。
阅读全文
0 0
- 日拱一卒——160个crackme之#6
- 日拱一卒——160个crackme之#1
- 日拱一卒——160个crackme之#2
- 日拱一卒——160个crackme之#3
- 日拱一卒——160个crackme之#4
- 日拱一卒——160个crackme之#5
- 160个CrackMe之001
- 160个crackme之003
- 160个crackme之004
- 160个crackme之008
- 160个crackme之009
- 160个crackme之010
- 160个crackme之011
- 160个CrackMe之11
- 160个CrackMe之91
- 160个CrackMe之123
- 160个CrackMe之51
- 160个CrackMe之41
- Java面向对象有三大特征
- Maven学习第三节---继承特性
- iOS APP提交审核被拒因Guideline 2.5.2
- HttpClient 教程 (六)
- 字符串去除问题
- 日拱一卒——160个crackme之#6
- 不要在使用Sleep等待线程结束,不要在线程中操作界面
- Android 官方 switch 控件更改选中色
- JavaScript基础小结
- mysql 格式化日期
- iOS 空数组的处理
- Android7.0中文API -- AbsSpinner
- pthread_create线程相关函数
- Groovy基础篇