160個creakme(八)

peid跑一下,沒有殼

就是輸入一個碼

直接運行一下,出現錯誤提示

找字符串能找到代碼位置

然後看一下401E43的引用,好像跳轉指令後面就是註冊成功相關字符串

然後nop掉這條指令,發現可以運行出正確結果

再往前看一看跳轉指令,前面有一個字符串比較,使用固定字符串"SynTaX 2oo1",試一下果然這個就是答案

這個程序的代碼應該是寫在異常處理中的,在olldbg中按shift+f7/f8/f9可以調到異常代碼中去。也就是上面的代碼中去

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章