破竹而入 发表于 2024-2-16 13:18

又写了个CrackMe欢迎尝试

管理太严密码也放在压缩里了。只有一个密码。。不能改跳转,顺带请各位大佬给点思路。。。。。。

破竹而入 发表于 2024-2-17 17:48

weikun444 发表于 2024-2-17 12:16
bp MessageBoxW再回溯!

这个我用了函数指针来提示错误,还是可以在messageboxa断点,可是再往上返回代码,已经找不到那个关键位置了。这要怎么才能找到?

woflant 发表于 2024-2-17 18:37

破竹而入 发表于 2024-2-17 17:48
这个我用了函数指针来提示错误,还是可以在messageboxa断点,可是再往上返回代码,已经找不到那个关键位 ...

看着像是MFC的程序,在MessageBoxW下断点,查看调用堆栈,一般会有3~5层调用,逐个查看,重点关注有跳转分支的,基本上能定位到关键点

weikun444 发表于 2024-2-17 12:16

破竹而入 发表于 2024-2-17 10:15
当字符串不能搜到时,怎么能准确断点在图片中这关键位置!

bp MessageBoxW再回溯!

破竹而入 发表于 2024-2-17 10:15

当字符串不能搜到时,怎么能准确断点在图片中这关键位置!

deshao 发表于 2024-2-17 16:29

感谢分享

woflant 发表于 2024-2-17 18:46

没修改跳转,但和跳转差不多

跟了几步,看到下图这种赋值,基本确定是在比较并保存比较结果

mov dword ptr ss:, 0x0 -> mov dword ptr ss:, 0x1

修改保存一气呵成!



随便输入测试一下,成功

lidongqi 发表于 2024-2-17 19:00

woflant 发表于 2024-2-17 18:46
没修改跳转,但和跳转差不多

跟了几步,看到下图这种赋值,基本确定是在比较并保存比较结果


把你弄好的发一下,谢谢

破竹而入 发表于 2024-2-17 19:17

woflant 发表于 2024-2-17 18:46
没修改跳转,但和跳转差不多

跟了几步,看到下图这种赋值,基本确定是在比较并保存比较结果


是在窗口那断点后,再跟几步?

破竹而入 发表于 2024-2-17 19:44

woflant 发表于 2024-2-17 18:46
没修改跳转,但和跳转差不多

跟了几步,看到下图这种赋值,基本确定是在比较并保存比较结果


有三个判断才会得到正确,这改一下就行了??
页: [1] 2
查看完整版本: 又写了个CrackMe欢迎尝试