随笔分类 - NewCrackMe
NewCrackMe160记录
摘要:CrackMe003-004 Acid Bytes.2 查个壳,是upx 这里看到了一个脱壳方法(win7/win8以上的系统无法用,可以用虚拟机解决) ESP定律 其实就是堆栈平衡 在该处下硬件断点 运行程序,再按F8就找到了程序的OEP 会发现都是一些乱码,这时候右键点 分析->从模块中删除分析
阅读全文
摘要:
CrackMe001 abexcm5 爆破分析 利用智能搜索寻找关键字符串 双击进入关键的地址后,我们可以看到这里有一处跳转 (如果跳转了就是对了,没跳转就是错了) 知道了这个 只要让程序强制跳转就好了,将je改成jmp强制跳转,或者 改成jne让序列号错了才跳转 算法分析 通过暴力爆破我们已经知道
阅读全文
CrackMe001 abexcm5 爆破分析 利用智能搜索寻找关键字符串 双击进入关键的地址后,我们可以看到这里有一处跳转 (如果跳转了就是对了,没跳转就是错了) 知道了这个 只要让程序强制跳转就好了,将je改成jmp强制跳转,或者 改成jne让序列号错了才跳转 算法分析 通过暴力爆破我们已经知道
阅读全文

浙公网安备 33010602011771号