-
-
[旧帖] [原创]爆破OllyDbg从零开始Cracking第一个crack.exe 0.00雪花
-
发表于: 2015-12-27 20:33 1840
-
Crackme提供者:安于此生
原帖见:http://bbs.pediy.com/showthread.php?t=184551&highlight=OllyDbg+Cracking+使用+从零+零开+开始+始
工具:od,winhex
看见有兄弟setycyas反映调试:“使用OllyDbg从零开始Cracking第一个crack.exe就出问题了”,特意下载下来测试一下。在百度网盘下了N次,头发都等白了,也没有下载成功。最后直接找到论坛原稿下载。
我测试该程序正常,采用SDK框架,程序非常紧凑,有可能是汇编语言直接写的。程序结构非常清晰,爆破不难。程序仅允许单实例运行,setycyas兄弟是否在调试前先运行了一个实例,才造成误会。
00401209 > \6A 00 push 0 ; /lParam = NULL
0040120B . 68 53124000 push 00401253 ; |DlgProc = CRACKME.00401253
00401210 . FF75 08 push dword ptr [ebp+8] ; |hOwner
00401213 . 68 15214000 push 00402115 ; |pTemplate = "DLG_REGIS"
00401218 . FF35 CA204000 push dword ptr [4020CA] ; |hInst = 00400000
0040121E . E8 7D020000 call <jmp.&USER32.DialogBoxParamA> ; \DialogBoxParamA
00401223 . 83F8 00 cmp eax, 0
00401226 ^ 74 BE je short 004011E6 ;此处爆破
把文件偏移0x820处字节74BE改为即可
原帖见:http://bbs.pediy.com/showthread.php?t=184551&highlight=OllyDbg+Cracking+使用+从零+零开+开始+始
工具:od,winhex
看见有兄弟setycyas反映调试:“使用OllyDbg从零开始Cracking第一个crack.exe就出问题了”,特意下载下来测试一下。在百度网盘下了N次,头发都等白了,也没有下载成功。最后直接找到论坛原稿下载。
我测试该程序正常,采用SDK框架,程序非常紧凑,有可能是汇编语言直接写的。程序结构非常清晰,爆破不难。程序仅允许单实例运行,setycyas兄弟是否在调试前先运行了一个实例,才造成误会。
00401209 > \6A 00 push 0 ; /lParam = NULL
0040120B . 68 53124000 push 00401253 ; |DlgProc = CRACKME.00401253
00401210 . FF75 08 push dword ptr [ebp+8] ; |hOwner
00401213 . 68 15214000 push 00402115 ; |pTemplate = "DLG_REGIS"
00401218 . FF35 CA204000 push dword ptr [4020CA] ; |hInst = 00400000
0040121E . E8 7D020000 call <jmp.&USER32.DialogBoxParamA> ; \DialogBoxParamA
00401223 . 83F8 00 cmp eax, 0
00401226 ^ 74 BE je short 004011E6 ;此处爆破
把文件偏移0x820处字节74BE改为即可
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
看原图
赞赏
雪币:
留言: