UltraDebug

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: A C D R G Y M Z X S P
公益项目,接受捐赠
查看: 1879|回复: 0
收起左侧

[原创] 如何瞎猫碰上死耗子之记录第一次CrackMe

[复制链接]
GDDDDWWWW

主题

0

回帖

UD

新手上路

UID
48
积分
33
注册时间
2022-5-18
最后登录
1970-1-1
2022-10-26 13:48:19 | 显示全部楼层 |阅读模式

第一次CrackMe,记录一下。

原帖连接:https://www.ultradebug.com/thread-767-1-1.html

第一步:查壳

如何瞎猫碰上死耗子之记录第一次CrackMe - GDDDDWWWW_UltraDebug

没有壳,可能是C++,有难度,芜湖起飞!

第二步:开搞

点E看看,明显易语言的
如何瞎猫碰上死耗子之记录第一次CrackMe - GDDDDWWWW_UltraDebug

新手起步:智能查找字符串+套用按钮事件
如何瞎猫碰上死耗子之记录第一次CrackMe - GDDDDWWWW_UltraDebug

如何瞎猫碰上死耗子之记录第一次CrackMe - GDDDDWWWW_UltraDebug

出来溜,这两种方法都无效的~
那么,弹出错误后直接上按F12暂停大法,堆栈回看。
如何瞎猫碰上死耗子之记录第一次CrackMe - GDDDDWWWW_UltraDebug

不出所料有情况,找到最后一次堆栈,回车键按起起飞!
如何瞎猫碰上死耗子之记录第一次CrackMe - GDDDDWWWW_UltraDebug

如何瞎猫碰上死耗子之记录第一次CrackMe - GDDDDWWWW_UltraDebug

跟进去发现有 一个大跳

0042B54B    85C0            test eax,eax
0042B54D    0F84 C2030000   je CM1.0042B915                          ; 直接跳继续加油.
0042B553    E8 75F4FFFF     call CM1.0042A9CD

1号小跳

0042B59A    8945 FC         mov dword ptr ss:[ebp-0x4],eax
0042B59D    837D FC 01      cmp dword ptr ss:[ebp-0x4],0x1
0042B5A1    
还有更多的精彩内容,作者设置为付费后可见
UltraDebug免责声明
✅以上内容均来自网友转发或原创,如存在侵权请发送到站方邮件9003554@qq.com处理。
✅The above content is forwarded or original by netizens. If there is infringement, please send the email to the destination 9003554@qq.com handle.
回复 打印

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|Archiver|站点地图|UltraDebug ( 滇ICP备2022002049号-2 滇公网安备 53032102000034号)

GMT+8, 2025-6-18 19:14 , Processed in 0.036092 second(s), 11 queries , Redis On.

Powered by Discuz X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表