colaxy 发表于 2023-12-13 11:45

对于搜不到字符串的CrackMe该怎么办

最近在学习适合破解新手的160个CrackMe,但是每次遇到78这类没有明确提示的字符串,且name\serial错误就不会有弹窗的题,就会感觉无从下手,想请教一下各位大佬遇到这种情况有没有什么别的思路

1. 查看之后发现有壳


2.脱壳之后,确定是Delphi程序,搜索字符串,没有发现类似right、wrong这一类的提示


3. 在程序中输入name\serial,点击之后没有反应



到这一步就不知道该如何进行下去,想请教一下各位大佬这时候应该怎么办

Hmily 发表于 2023-12-13 15:57

一看是Delphi的,可以用按钮事件进行下断点,还有类似idr之类的分析功能也可以找到按钮事件的地址,具体问题具体分析。

weikun444 发表于 2023-12-13 16:47

如果明确是Delphi的,拖入IDR进行查看,定位事件位置,这个有可能是KeyDown

冥界3大法王 发表于 2023-12-13 22:34

其实按钮事件不完全靠谱,编译版本和环境输出不一样就费了

本帖最后由 冥界3大法王 于 2023-12-13 22:40 编辑

小段反序 VA所在   所占长度    控件事件名

冥界3大法王 发表于 2023-12-13 22:38

内存搜索反向断点大

colaxy 发表于 2023-12-14 10:20

Hmily 发表于 2023-12-13 15:57
一看是Delphi的,可以用按钮事件进行下断点,还有类似idr之类的分析功能也可以找到按钮事件的地址,具体问 ...

谢谢大佬指点

colaxy 发表于 2023-12-14 10:21

weikun444 发表于 2023-12-13 16:47
如果明确是Delphi的,拖入IDR进行查看,定位事件位置,这个有可能是KeyDown

谢谢大佬,用IDR搞定了

colaxy 发表于 2023-12-14 10:28

冥界3大法王 发表于 2023-12-13 22:38
内存搜索反向断点大


大佬,这个反向断点是什么,我搜索了一下只找到反向调试,不太确定是不是一个东西,有没有相关的帖子我学习一下,感谢

situhaonan 发表于 2023-12-15 10:26

断输入框。。
页: [1]
查看完整版本: 对于搜不到字符串的CrackMe该怎么办