新手破解练习Crackme160之050 - DueList.5

  1. 脱壳, PEiD检测有壳, 但不知道具体是什么壳, 只能手动脱壳了, OD载入F8单步运行一次, 看到右侧寄存器处ESP变红, 右键有个HW breakESP, 选中后F9运行程序, 发现程序停在了00406661, 说明到了OEP(程序真正入口)附近了, F8向下执行看到jmp eax, OK, 这里就是了, 跳转后的地方就是程序真正入口, 我们跳过去, 到达00401000, 看到一堆的db, 此时右键->用OllyDump脱壳调试进程, 选方式2后点脱壳保存就脱壳完成了, (方式1试过了, 脱壳完不能用)

  2. 暴力破解, OD加载脱壳后的程序, 执行到0040105C处便直接跳转到弹窗界面, 也没有什么判断, 那就改成直接跳过这个NAG吧, jmp 004010D7, 出来一个未注册界面, 搜索关键字Unregistered定位到004010C6和00401130两处, 是一个push 0040205C, 说明字符串是在内存中的, 我们在数据区ctrl+G定位到这个内存, 在其周围看看有没有注册成功的字符串, 在00402050处发现了Registered(如果没有我就打算把Unregistered改成Registered了), 我们把push 0040205C 改成 push 00402050, 保存, 搞定~

  3. 正常破解, 好像没什么算法, 不需要正常破解~ 只看到几个小跳, 不知道是不是这里面有什么特别的
    004010EF > 817D 0C 11010>cmp dword ptr ss:[ebp+0xC],0x111
    004010F6 . 74 52 je short DueList_.0040114A
    004010F8 . 817D 0C 10010>cmp dword ptr ss:[ebp+0xC],0x110
    004010FF . 74 2F je short DueList_.00401130
    00401101 . 837D 0C 10 cmp dword ptr ss:[ebp+0xC],0x10
    00401105 . 74 4F je short DueList_.00401156

这是160个软件part1
这是160个软件part2

1~160每个破解过程,在吾爱破解论坛都有高手破解过了,也有整理好现成的, 我这边主要就是自己动手操作的过程,与他们的不太一样
附上高手们的连接: 点击前往查看
使用的工具连接(工具有点多有点大,可以先下OD,其它的后面慢慢下) 点击前往下载

新人入门教程"玩玩破解,写给新人看" 点击前往查看
我就是从这里开始的,对我这样的小白感觉超级友好~

下面是我的OD的界面布局,我觉得这4个是最常用的界面,其它的我基本上没用到~
OD界面布局

posted @ 2024-05-11 17:36  hankerstudio  阅读(42)  评论(0)    收藏  举报