首页
社区
课程
招聘
简单的生日注册软件,经过论坛指导找到关键CALL,请问如何继续
发表于: 2015-3-9 10:19 4870

简单的生日注册软件,经过论坛指导找到关键CALL,请问如何继续

2015-3-9 10:19
4870
想用一款生日注册软件,现在找到代码如下,请问如何继续
我在这个CALL下了断点,跟踪来跟踪去脑袋都大了。
请问如何继续,可在追加10
004C76C9  |.  E8 56D0F3FF   call AABirthd.00404724
004C76CE  |.  0F85 90000000 jnz AABirthd.004C7764
004C76D4  |.  B2 01         mov dl,0x1
004C76D6  |.  A1 D8B34100   mov eax,dword ptr ds:[0x41B3D8]
004C76DB  |.  E8 98BDF3FF   call AABirthd.00403478
004C76E0  |.  8BD8          mov ebx,eax
004C76E2  |.  8D95 70FFFFFF lea edx,[local.36]
004C76E8  |.  8B45 FC       mov eax,[local.1]
004C76EB  |.  8B80 FC020000 mov eax,dword ptr ds:[eax+0x2FC]
004C76F1  |.  E8 6214F8FF   call AABirthd.00448B58
004C76F6  |.  8B85 70FFFFFF mov eax,[local.36]
004C76FC  |.  8D95 74FFFFFF lea edx,[local.35]
004C7702  |.  E8 1D13F4FF   call AABirthd.00408A24
004C7707  |.  8B95 74FFFFFF mov edx,[local.35]
004C770D  |.  8BC3          mov eax,ebx
004C770F  |.  8B08          mov ecx,dword ptr ds:[eax]
004C7711  |.  FF51 38       call dword ptr ds:[ecx+0x38]
004C7714  |.  8B45 EC       mov eax,[local.5]
004C7717  |.  E8 BCD0F3FF   call AABirthd.004047D8
004C771C  |.  8BD0          mov edx,eax
004C771E  |.  8D85 6CFFFFFF lea eax,[local.37]
004C7724  |.  E8 E7CDF3FF   call AABirthd.00404510
004C7729  |.  8B95 6CFFFFFF mov edx,[local.37]
004C772F  |.  8BC3          mov eax,ebx
004C7731  |.  8B08          mov ecx,dword ptr ds:[eax]
004C7733  |.  FF51 74       call dword ptr ds:[ecx+0x74]
004C7736  |.  8BC3          mov eax,ebx
004C7738  |.  E8 6BBDF3FF   call AABirthd.004034A8
004C773D  |.  A1 38E64C00   mov eax,dword ptr ds:[0x4CE638]
004C7742  |.  8B00          mov eax,dword ptr ds:[eax]
004C7744  |.  8B55 EC       mov edx,[local.5]
004C7747  |.  E8 5C050000   call AABirthd.004C7CA8
004C774C  |.  B8 0C784C00   mov eax,AABirthd.004C780C                ;  恭喜注册成功,请重新运行程序!
004C7751  |.  E8 3ECAF6FF   call AABirthd.00434194
004C7756  |.  A1 ACE44C00   mov eax,dword ptr ds:[0x4CE4AC]
004C775B  |.  8B00          mov eax,dword ptr ds:[eax]
004C775D  |.  E8 9612FAFF   call AABirthd.004689F8
004C7762  |.  EB 0A         jmp XAABirthd.004C776E
004C7764  |>  B8 34784C00   mov eax,AABirthd.004C7834                ;  注册码错误,004C7769  |.  E8 26CAF6FF   call AABirthd.00434194

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 312
活跃值: (755)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
2015-3-9 11:19
0
雪    币: 1261
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
程序发出来看看
2015-3-9 11:26
0
雪    币: 10916
活跃值: (3284)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
明显就是第一个call里面的比较要想等,不然重启还是无效。
2015-3-9 13:45
0
雪    币: 10916
活跃值: (3284)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
004C8DB9  |.  8B45 F8       mov     eax, dword ptr [ebp-0x8]
004C8DBC  |.  8B55 F4       mov     edx, dword ptr [ebp-0xC]
004C8DBF  |.  E8 60B9F3FF   call    00404724
004C8DC4  |.  0F85 40010000 jnz     004C8F0A
004C8DCA  |.  BA 20904C00   mov     edx, 004C9020                    ;  农历生日查询注册版

这个还真没什么难度的。
2015-3-9 14:26
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
那个不行的重启后有验证
2015-3-10 08:53
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
[QUOTE=menglv;1357696]004C8DB9  |.  8B45 F8       mov     eax, dword ptr [ebp-0x8]
004C8DBC  |.  8B55 F4       mov     edx, dword ptr [ebp-0xC]
004C8DBF  |.  E8 60B9F3FF   ...[/QUOTE]

怎么把分发给你
2015-3-10 08:55
0
雪    币: 10916
活跃值: (3284)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
如果是悬赏,应该有个最佳答案选项,还真不懂。
2015-3-10 21:01
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
发个软件上来看看啊,
2015-3-11 19:14
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
[QUOTE=menglv;1357696]004C8DB9  |.  8B45 F8       mov     eax, dword ptr [ebp-0x8]
004C8DBC  |.  8B55 F4       mov     edx, dword ptr [ebp-0xC]
004C8DBF  |.  E8 60B9F3FF   ...[/QUOTE]

搞好了分过去了吧?
2015-3-18 16:29
0
雪    币: 10916
活跃值: (3284)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
有没有kx似乎不重要,这里的kx分也没什么用吧。
2015-3-18 20:58
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
新手报到
2015-3-18 22:04
0
游客
登录 | 注册 方可回帖
返回
//