首页
社区
课程
招聘
[旧帖] [求助]怎样的简单的爆破 0.00雪花
发表于: 2010-9-29 20:48 3126

[旧帖] [求助]怎样的简单的爆破 0.00雪花

2010-9-29 20:48
3126
一软件od载入后,MessageBoxExA断点,点击按钮断在下面第一句77D504EA处,f8运行至77D5052A      弹出“未注册”窗口,改了几个地方都不行,高手给看一下,非常感谢。

77D504EA USER32.MessageBoxA          8BFF        mov edi,edi
77D504EC                             55          push ebp
77D504ED                             8BEC        mov ebp,esp
77D504EF                             833D BC04D7>cmp dword ptr ds:[77D704BC],0
77D504F6                             74 24       je short USER32.77D5051C
77D504F8                             64:A1 18000>mov eax,dword ptr fs:[18]
77D504FE                             6A 00       push 0
77D50500                             FF70 24     push dword ptr ds:[eax+24]
77D50503                             68 240BD777 push USER32.77D70B24
77D50508                             FF15 C812D1>call dword ptr ds:[<&KERNEL32.InterlockedCompareExchange>]   ; kernel32.InterlockedCompareExchange
77D5050E                             85C0        test eax,eax
77D50510                             75 0A       jnz short USER32.77D5051C
77D50512                             C705 200BD7>mov dword ptr ds:[77D70B20],1
77D5051C                             6A 00       push 0
77D5051E                             FF75 14     push dword ptr ss:[ebp+14]
77D50521                             FF75 10     push dword ptr ss:[ebp+10]
77D50524                             FF75 0C     push dword ptr ss:[ebp+C]
77D50527                             FF75 08     push dword ptr ss:[ebp+8]
77D5052A                             E8 2D000000 call USER32.MessageBoxExA   “未注册”

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 54
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这应该是系统领空,你按ALT F9到程序领空去查找关键点。
2010-9-29 21:17
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
在被断后按ALT F9吗,不行啊,直接就弹出对话框了。
2010-9-29 21:31
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
返回程序后如下

7C1DCD5C                             BE 04010000 mov esi,104
7C1DCD61                             56          push esi
7C1DCD62                             8BC3        mov eax,ebx
7C1DCD64                             50          push eax
7C1DCD65                             6A 00       push 0
7C1DCD67                             FF15 541214>call dword ptr ds:[<&KERNEL32.GetModuleFileNameA>]           ; kernel32.GetModuleFileNameA
7C1DCD6D                             3BC6        cmp eax,esi
7C1DCD6F                             8B75 84     mov esi,dword ptr ss:[ebp-7C]
7C1DCD72                             75 07       jnz short MFC71.7C1DCD7B
7C1DCD74                             C685 930000>mov byte ptr ss:[ebp+93],0
7C1DCD7B                             FFB5 A40000>push dword ptr ss:[ebp+A4]
7C1DCD81                             53          push ebx
7C1DCD82                             FFB5 A00000>push dword ptr ss:[ebp+A0]
7C1DCD88                             FF75 80     push dword ptr ss:[ebp-80]
7C1DCD8B                             FF15 401614>call dword ptr ds:[<&USER32.MessageBoxA>]                    ; USER32.MessageBoxA  -----------------这一句进入后就是1楼的内容了。
7C1DCD91                             85FF        test edi,edi                                                 ; Downs.006910F8
7C1DCD93                             8BD8        mov ebx,eax
7C1DCD95                             74 05       je short MFC71.7C1DCD9C
7C1DCD97                             8B45 88     mov eax,dword ptr ss:[ebp-78]
7C1DCD9A                             8907        mov dword ptr ds:[edi],eax
7C1DCD9C                             837D 8C 00  cmp dword ptr ss:[ebp-74],0
7C1DCDA0                             74 0B       je short MFC71.7C1DCDAD
7C1DCDA2                             6A 01       push 1
7C1DCDA4                             FF75 8C     push dword ptr ss:[ebp-74]
7C1DCDA7                             FF15 201614>call dword ptr ds:[<&USER32.EnableWindow>]                   ; USER32.EnableWindow
7C1DCDAD                             6A 01       push 1
7C1DCDAF                             8BCE        mov ecx,esi
7C1DCDB1                             E8 60ACF6FF call MFC71.7C147A16
7C1DCDB6                             8B8D 940000>mov ecx,dword ptr ss:[ebp+94]
2010-9-29 21:43
0
雪    币: 54
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
7C1DCD5C 是MFC71模块,还不是程序领空,你方便透漏一下去哪里下载这个软件吗?
2010-9-29 22:18
0
游客
登录 | 注册 方可回帖
返回
//