吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2367|回复: 18
收起左侧

[原创] crack me 之 1

  [复制链接]
aw220 发表于 2022-7-21 12:06

查壳

拖入DIE,结果无壳、32位

image-20220718104701389.png

运行

弹框

单步-断点法

首先有一个弹框,通过断点-步入配合可以找到如图位置,这里有条件跳转,改成无条件跳转即可去除弹框

image-20220718162231144.png

函数调用法

search for->search all intermodelar call找到messagebox,每个打断点,然后运行,发现在如图断点位置停住,往上找到当前函数开始位置,打断点,在栈中寻找函数的返回地址

image-20220720230735556.png

重新运行,断住后发现返回地址,go to这个地址,

image-20220720230958556.png

找到函数入口,可以修改红框处位retn,不让函数执行,copy executable->save file,去除弹框

image-20220720231113424.png

也可以继续往上找,找到单步-断点法那个位置。

左边按钮

主界面,点击Serial按钮,随便输入,点击check会有一个messagebox(try again),此时按f12中断程序,然后按alt+f9(execute till user code),然后在函数开始断,按alt+k查看调用堆栈(call stack)找到上一层。

image-20220720233019629.png

到达上一层,在ida中找到42FB32处,f5查看反汇编代码

image-20220721000007538.png

发现一处判断42FB03,对应去od找该位置,是jnz,下断,运行程序,断后改zf为1,运行,成功

image-20220721000228876.png

右边按钮

方法和左边按钮一样,这边ida的关键位置在42F4D5

image-20220721000634469.png

算法

待补充

image-20220720220537113.png
image-20220720232756063.png

免费评分

参与人数 4吾爱币 +9 热心值 +3 收起 理由
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
wenzidancer + 1 + 1 明天试试
maomao23 + 1 我很赞同!
G83789 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

无敌VS小嘟嘟 发表于 2022-7-21 12:14
感谢分享   学习到了
 楼主| aw220 发表于 2022-7-23 17:00
stacia 发表于 2022-7-22 15:24
请问大神,DIE有Windows版本没?

我是小菜鸟
windows版有的,你去看看
https://horsicq.github.io/
zghmvp 发表于 2022-7-21 12:23
jy04468108 发表于 2022-7-21 13:13
原来OD还有mac版?
yqxytxx 发表于 2022-7-21 13:29
感谢分享
 楼主| aw220 发表于 2022-7-21 17:47
jy04468108 发表于 2022-7-21 13:13
原来OD还有mac版?

没有,od在xp的虚拟机跑的
longware 发表于 2022-7-21 21:15
高级,看不懂了。。。。。。。
zqwu007 发表于 2022-7-22 10:02
感谢分享!拜读中,技术是无止境的!
Old01d 发表于 2022-7-22 12:58
感谢分享,正在学习
dolphin_mak 发表于 2022-7-22 15:02
感谢分享   学习到了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 21:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表