160个CrackMe破解之--对了,就给你看女神

首先来看一下程序结构是怎么样的


没有任何按钮只有两行输入框作者提示说如果输入成功的话会有一张朱茵小姐姐的照片除此之外也就没有任何提示了

在尝试了各种API断点无果后 以及跟踪程序代码始终无法找到

后来使用OD插件搜索中文引擎 找到了程序注册成功的地方



不明意义的cmp对比跳转

00458031  |.  81BE 0C030000>cmp dword ptr ds [esi+0x30C],0x85

0045803B  |.  75 76         jnz short CKme.004580B3 

0045803D  |.  33DB          xor ebx,ebx


虽然找到了程序成功的地方但却并没有找到关键的注册码匹配的关键点执行到返回多次折腾了许久后也并没有找到我们想要找到的地方

最后论坛逛到运用到吾爱E2A - Delphi事件到地址 分析Delphi事件程序 发现了程序的两个edit果断定位到edit2地址中

找到程序的关键之处


©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容