摘要:
脱壳 UPX的壳,PEiD通用脱壳插件可以成功脱壳(xp下),这里win10直接OD手动脱壳,OD载入程序,F8运行到下一行,ESP变红,右键“HW break [ESP]”, F9运行到达ESP处,F8进入解密后程序代码区域(00442E44),右键使用OllyDump直接脱壳, OD不能关掉, 阅读全文
posted @ 2024-12-09 16:43
hankerstudio
阅读(26)
评论(0)
推荐(0)
摘要:
与旧版034一样 直接运行程序, 什么都没有, OD载入代码区域中看到了CreateFileA 和 CRACKME3.KEY, ReadFile等关键词~ 没跑了, 就是要验证密钥文件的~ 程序目录下先创建好CRACKME3.KEY, 随便写入点什么 OD单步调试运行(F8), 00401066处验 阅读全文
posted @ 2024-12-09 09:02
hankerstudio
阅读(75)
评论(0)
推荐(0)
摘要:
这个程序简单~ OD载入程序后, 智能搜索界面能看到两个固定串4562-ABEX和L2C-5781 00401099行获取当前程序所在盘符名称 004010A8行将盘符名称+ 4562-ABEX 004010AF ~ 004010CD 分别将上面串前4位加2 得到新串 004010D9行将 L2C- 阅读全文
posted @ 2024-12-09 08:59
hankerstudio
阅读(44)
评论(0)
推荐(0)
摘要:
使用PEiD工具分析可知程序是VB编写的, 所以直接使用VB Decompiler v11.5反编译查看源码, 注册按钮事件代码如下(在Form3中): Private Sub Command3_Click() '412E00 loc_00412E8C: var_30 = Form3.Text1.T 阅读全文
posted @ 2024-12-09 08:54
hankerstudio
阅读(71)
评论(0)
推荐(0)

浙公网安备 33010602011771号