Crack看雪论坛加解密的一个破解案例程序
新手能力有限,文章有什么錯(cuò)誤還請(qǐng)各位前輩批正,感激不盡~
運(yùn)行程序,了解下程序的大概流程:
程序要求輸入用戶名于序列號(hào),點(diǎn)擊check,基于Windows的消息機(jī)制,一般都從一些API入手,讀取輸入的內(nèi)容然后執(zhí)行下一步,因此我們可以以API作為切入點(diǎn):
在OD中,我們可以ctrl+G檢索要跟隨的API表達(dá)式,讀取內(nèi)容一般是:GetdlgItemTest(A/W)和GetWindowsTest(A/W)
這個(gè)例子是:GetdlgItemTextA
在這個(gè)位置下斷:F9,我們停在這里,此時(shí)回到程序界面,輸入信息
點(diǎn)擊check,持續(xù)單步,留意消息框,會(huì)有驚喜:
按照約定俗成,韓式調(diào)用返回通常把結(jié)果放在EAX中,即便長度不夠的話,也還是會(huì)吧內(nèi)容放在內(nèi)存,取首地址放在EAX中,
這里做了校驗(yàn)函數(shù)結(jié)果的條件控制跳轉(zhuǎn),我們讓它取反,改Z標(biāo)志位…
F8執(zhí)行…
實(shí)現(xiàn)暴力破解,我們直接可以填充那個(gè)條件跳轉(zhuǎn)指令用nop代替…然后保存到文件…:
少了校驗(yàn)判斷,我們輸入什么都會(huì)出現(xiàn)成功的信息…
程序下載鏈接 提取碼: s237
總結(jié)
以上是生活随笔為你收集整理的Crack看雪论坛加解密的一个破解案例程序的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 【matlab】clc,close,cl
- 下一篇: 谱尼软件测试,谱尼为网络安全护航