ymy2432112312 发表于 2021-8-3 14:16

求助,用OD破解一个无壳的软件,越来越蒙,求大神指导一下

按我学的,先用PEID查壳。
好的,这个软件没壳。于是我就拖到OD,然后看一下这个软件

瞎打个卡密,然后显示卡密错误,然后我就到OD里去找

我就开始中文搜索,搜到关键字,双击进去可以看到上头有个能直接跳过去卡密错误的,于是我就改成jmp,接着观察程序

然后这回显示卡密不存在,我就又去搜,结果搜不到,这个问题困惑我好几天,昨天才找到解决方法



终于找到了,于是我就记下地址,回去用Ctrl+g 去搜索一下

我又把j。那里改成jmp,可是好像不管用,我就卡到这里了,在线求助大神
这是这个软件下载地址:
https://pan.baidu.com/s/17Fv4wLLfaqYTMuJjhotE2A   提取码:36v7
{:301_999:}{:301_999:}{:301_999:}







涛涛丶 发表于 2021-8-3 14:29





不要什么都依赖字符串,F8单步跟下去!!!

287166966 发表于 2021-8-3 14:34

还是F8厉害

oxyroy 发表于 2021-8-3 15:30

求详细F8.。。。小白看懵了。

ymy2432112312 发表于 2021-8-3 15:39

涛涛丶 发表于 2021-8-3 14:29
不要什么都依赖字符串,F8单步跟下去!!!

额,有点蒙

ymy2432112312 发表于 2021-8-3 15:43

涛涛丶 发表于 2021-8-3 14:29
不要什么都依赖字符串,F8单步跟下去!!!

感谢,我找到了

ofo 发表于 2021-8-3 15:56

看样子是易语言写的,也可以窗口枚举吧

IBinary 发表于 2021-8-3 16:03

IDA 打开直接静态看。 其次动态调试的时候 除了字符串就不会了吗。 函数头下断,跟汇编看寄存器堆栈。 总会有你想要的信息的。

byh3025 发表于 2021-8-3 19:56

网络验证的如果你还只能依赖字符串,那你只能放弃

jianjun666 发表于 2021-8-4 13:34

字符串搜不到是因为被隐藏了,单步就好,这种被隐藏很常见的:lol
页: [1]
查看完整版本: 求助,用OD破解一个无壳的软件,越来越蒙,求大神指导一下