新CrackMe160之004 - CrackMe2
-
脱壳
UPX的壳,PEiD通用脱壳插件可以成功脱壳(xp下),这里win10直接OD手动脱壳,OD载入程序,F8运行到下一行,ESP变红,右键“HW break [ESP]”,
F9运行到达ESP处,F8进入解密后程序代码区域(00442E44),右键使用OllyDump直接脱壳, OD不能关掉, 再运行Import REConstructor(需要管理员方式运行)
选中列表中的CrackMe2.exe, 将OEP值修正为42E44, 点Get Imports, 再点下面的Fix Dump,选择OD脱壳后的文件,即可修复好动态库的引用,
测试运行脱壳修复后程序, 能正常运行, 使用OllyDump的方式2脱壳也是一样的操作, 脱壳后的文件会比方式1的小那么一些 -
正常破解
OD载入脱壳后程序, 由DeDe软件分析可得按钮事件入口地址为00442B2C, OD定位下断点, 在入口正文看到了一个固定串"12011982", 输入程序测试,
竟然成功了, 不需要调试了~ 就这么搞定了~ 太简单了~
使用的工具连接(工具有点多有点大,可以先下OD,其它的后面慢慢下) 点击前往下载
下面是我的OD的界面布局,我觉得这4个是最常用的界面,其它的我基本上没用到~


浙公网安备 33010602011771号