crackme1破解过程
crackme破解1http://imgsrc.baidu.com/super/pic/item/5366d0160924ab18093f2f0d73fae6cd7b890bdb.jpg
信息收集阶段:
1.1,查壳
http://imgsrc.baidu.com/super/pic/item/f603918fa0ec08fabe23dd9d1fee3d6d55fbdaee.jpg
1.2,根据1可知使用Dark---->分析程序结构
http://imgsrc.baidu.com/super/pic/item/e850352ac65c1038736500f8f4119313b07e89f5.jpg
可得:单击事件地址:RVA----->00457FB8
双击事件地址:RVA----->0045E7C
破解思路阶段:
利用1.2得RVA地址,逐个分析
2.1,分析单击事件
http://imgsrc.baidu.com/super/pic/item/cb8065380cd79123bee15a4eeb345982b2b78083.jpg
2.2,分析双击事件
http://imgsrc.baidu.com/super/pic/item/574e9258d109b3def9c12a528abf6c81800a4c8a.jpg
由2.2可得肯定有一个地方是把0x3E赋值给了。
那么我们直接在OD中,右键->查找所有常量,输入3E,看看能不能找到mov ,0x3E这样一条指令。如果
能,那么这个就是真正校验的地方。
2.3,分析检验过程
http://imgsrc.baidu.com/super/pic/item/10dfa9ec8a13632788990c09d78fa0ec08fac791.jpg
检验阶段:
http://imgsrc.baidu.com/super/pic/item/eac4b74543a9822671b2e51dcc82b9014a90eb9e.jpg 看不懂,但是很厉害
页:
[1]