首页
社区
课程
招聘
[原创][加密与加密 第三版]----调试片 ---TraceMe的学习
发表于: 2010-8-4 18:40 5894

[原创][加密与加密 第三版]----调试片 ---TraceMe的学习

2010-8-4 18:40
5894

大家自行利用【函数断点】或【堆栈查看分析法】 或者其他的手段,定位到程序的关键位置.

004011CA   .  8A4424 4C     mov     al, byte ptr [esp+4C]                     ;  将用户名的第一个字节复制给al
004011CE   .  84C0          test    al, al                                    ;  检测是否输入了用户名
004011D0   .  74 76         je      short 00401248
004011D2   .  83FB 05       cmp     ebx, 5                                    ;  将侧用户名的长度是否小于5
004011D5   .  7C 71         jl      short 00401248
004011D7   .  8D5424 4C     lea     edx, dword ptr [esp+4C]                   ;  提取输入的注册名【edx】
004011DB   .  53            push    ebx                                       ;  用户名长度入栈
004011DC   .  8D8424 A00000>lea     eax, dword ptr [esp+A0]                   ;  提取输入的序列号【eax】
004011E3   .  52            push    edx                                       ;  用户名
004011E4   .  50            push    eax                                       ;  序列号
004011E5   .  E8 56010000   call    00401340                                  ;  用户名与注册码的检测过程【算法过程】
004011EA   .  8B3D BC404000 mov     edi, dword ptr [<&USER32.GetDlgItem>]     ;  USER32.GetDlgItem
004011F0   .  83C4 0C       add     esp, 0C                                   ;  平衡堆栈
004011F3   .  85C0          test    eax, eax
004011F5   .  74 37         je      short 0040122E                            ;  关键跳---【决定注册是否成功】

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 7
支持
分享
最新回复 (1)
雪    币: 156
活跃值: (190)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
[1] TraceMe--字符串查找【新思路】
     http://bbs.pediy.com/showthread.php?t=118011

[2] TraceMe--函数参考
     http://bbs.pediy.com/showthread.php?t=118020

[3] TraceMe-----堆栈查看分析
     http://bbs.pediy.com/showthread.php?t=118022

[4]【加密与加密 第三版】----调试片 ---TraceMe的学习[注册机的编写]
     http://bbs.pediy.com/showthread.php?t=117965

=====================================================
【推荐收藏学习】
http://bbs.pediy.com/showthread.php?t=21284
http://bbs.pediy.com/showthread.php?t=21308
http://bbs.pediy.com/showthread.php?t=21330
http://bbs.pediy.com/showthread.php?t=21378
http://bbs.pediy.com/showthread.php?t=21532
http://bbs.pediy.com/showthread.php?t=23873
2010-8-5 15:49
0
游客
登录 | 注册 方可回帖
返回
//