新CrackMe160之004 - CrackMe2

  1. 脱壳
    UPX的壳,PEiD通用脱壳插件可以成功脱壳(xp下),这里win10直接OD手动脱壳,OD载入程序,F8运行到下一行,ESP变红,右键“HW break [ESP]”,
    F9运行到达ESP处,F8进入解密后程序代码区域(00442E44),右键使用OllyDump直接脱壳, OD不能关掉, 再运行Import REConstructor(需要管理员方式运行)
    选中列表中的CrackMe2.exe, 将OEP值修正为42E44, 点Get Imports, 再点下面的Fix Dump,选择OD脱壳后的文件,即可修复好动态库的引用,
    测试运行脱壳修复后程序, 能正常运行, 使用OllyDump的方式2脱壳也是一样的操作, 脱壳后的文件会比方式1的小那么一些

  2. 正常破解
    OD载入脱壳后程序, 由DeDe软件分析可得按钮事件入口地址为00442B2C, OD定位下断点, 在入口正文看到了一个固定串"12011982", 输入程序测试,
    竟然成功了, 不需要调试了~ 就这么搞定了~ 太简单了~

 
 
本节高手录制的视频,点击前往查看

 
 
 

使用的工具连接(工具有点多有点大,可以先下OD,其它的后面慢慢下) 点击前往下载

下面是我的OD的界面布局,我觉得这4个是最常用的界面,其它的我基本上没用到~
OD界面布局

posted @ 2024-12-09 16:43  hankerstudio  阅读(26)  评论(0)    收藏  举报