本帖最后由 Swcb 于 2017-7-22 11:53 编辑
首次写的时候发现 图片不见了 心痛的重来一遍
因为PEID跑不见了...就不查壳了 CM也特萌新
我们猜测下软件的流程 没有按钮之类的 我感觉是只有输入正确的码才会弹窗什么的
好的 我们载入OD
Gtrl+G 401000来到下图(易语言体 应该这么叫 我比较弱哈哈哈)
然后Gtrl+F查找命令 test edx,3(小写 这个命令应该是个易语言对比文本的命令....哈哈哈)
上面有个JNZ直接的指向对比 所以我们就在JNZ这个下断(F2)
看的一个可疑的字符串和我们输入的1对比 其实这个就是真码 我之前测试过.....
我们Nop(空指令)掉这个JNZ不让跳 里面有个retn所以我们跟出去(F8)
F8没有用的话 可以试试断在JNZ的时候NOP掉再F8
我们出了这个CALL
F8单步往下走 来到这个位子
根据特征 判断这个是一个易语言窗体(可以用PUSH替换大法)而且跳过了这个很有可能是成功的窗体 改下Z标志位
发现确实是成功窗口 我们NOP掉它
添加下注释 F8走走走 到这个CALL的时候提示成功 没事也可以F7进这个CALL转转 前提是断在这里或上面
选中NOP行然后 右键>复制可执行文件>所有修改>确定
到这个窗口右键保存文件就可以啦 萌新来试试吧~
楼主也是非常弱的 哈哈哈
|