摘要:
总结: ① 没有仔细观察 IDA 反编译的结果,导致在爆破第一个字符串时浪费了很多时间。 ② 没有第一时间想到 Smc ,没有观察导入函数以及数据之间的联系,匆忙进入动调,导致在调试时陷入繁复的代码中,没有厘清思路。 程序有一个简单的反调试窗口名称查询,将 GetWindowTextA 的窗口句柄参 阅读全文
摘要:
主要是一个 Switch-Case 的循环。首先会执行 Case 10,读取输入,并检测输入字符数。 v9 作为 Index ,每次从 a1 中取值,执行相应的 Case ,因此操作的顺序是固定的。将代码修改使之不退出,查看全部执行顺序(Case x)。 只有执行 Case 7 ,且不满足条件时才会 阅读全文