liwj 发表于 2023-5-20 08:45

yitu思维导图重游

0110FF70    55            push ebp
0110FF71    8BEC            mov ebp,esp
0110FF73    6A FF         push -0x1
0110FF75    68 8F014201   push MindMast.0142018F
0110FF7A    64:A1 00000000mov eax,dword ptr fs:
0110FF80    50            push eax
0110FF81    83EC 18         sub esp,0x18

0110FF70 通过手绘功能跟踪发现这个call进行校验al

但是直接修改成mov eax , 1ret
程序报错

如果在出call之前,修改eaxmov eax,1
程序没有报错

通过点击保存 和调节彩虹功能 来验证是否同样经过这个call 0110FF70 ,验证结果发现确系经过这个call

同样的,点击其他VIP功能按钮 也同样是经过这个call

结论:开发人员应该对每个功能使用不同call去验证这样可以提高破解难度。

X14 发表于 2023-5-20 14:54

没有用过yitu的思维导图,画画流程图倒是用过

无敌小儿 发表于 2023-5-20 16:15

是图示吗?
页: [1]
查看完整版本: yitu思维导图重游