首页 > 其他 > 详细

160个creakme(八)

时间:2019-08-22 20:32:50      阅读:116      评论:0      收藏:0      [点我收藏+]

peid跑一下,没有壳

技术分享图片

就是输入一个码

技术分享图片

直接运行一下,出现错误提示

技术分享图片

找字符串能找到代码位置

技术分享图片

然后看一下401E43的引用,好像跳转指令后面就是注册成功相关字符串

技术分享图片

然后nop掉这条指令,发现可以运行出正确结果

技术分享图片

再往前看一看跳转指令,前面有一个字符串比较,使用固定字符串"SynTaX 2oo1",试一下果然这个就是答案

技术分享图片

这个程序的代码应该是写在异常处理中的,在olldbg中按shift+f7/f8/f9可以调到异常代码中去。也就是上面的代码中去

160个creakme(八)

原文:https://www.cnblogs.com/likaiming/p/11396564.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!