本人新手小白一个,才学的破解,最近在网上看了很多关于破解的资料和学习视频,好不容易学会了脱壳,想试试手,找了个辅助来练手,查了一下,没壳的,就想着破解一下。
起初查的时候显示的Microsoft Visual C++ ver 5.0/6.0 - no sec. CAB/7z/Zip - 2020-01-20,用OD看了,401000和FF 25和push 10001常规的PUSH法看到的和别的PUSH不太一样,FF 25后跟的显示“PUSH ckdd.0400xxxx” ,和我在网上看PUSH窗体法不太一样,果然,找到了3个不同的PUSH 0010001,码都一样0x52xxxxxx。于是复制、汇编、保存,再打开发现原来的登入窗口还是原来的登入窗口,但拿exeinfope查一下,发现不是“Microsoft Visual C++ ver 5.0/6.0 - no sec. CAB/7z/Zip - 2020-01-20”,而是“Borland Delphi ( 2.0 - 7.0 ) 1992 - www.borland.com”。
现在有两个需要大牛帮忙的: