首页
社区
课程
招聘
[旧帖] [原创]爆破OllyDbg从零开始Cracking第一个crack.exe 0.00雪花
发表于: 2015-12-27 20:33 1840

[旧帖] [原创]爆破OllyDbg从零开始Cracking第一个crack.exe 0.00雪花

2015-12-27 20:33
1840
Crackme提供者:安于此生
原帖见:http://bbs.pediy.com/showthread.php?t=184551&highlight=OllyDbg+Cracking+使用+从零+零开+开始+始
工具:od,winhex
看见有兄弟setycyas反映调试:“使用OllyDbg从零开始Cracking第一个crack.exe就出问题了”,特意下载下来测试一下。在百度网盘下了N次,头发都等白了,也没有下载成功。最后直接找到论坛原稿下载。
我测试该程序正常,采用SDK框架,程序非常紧凑,有可能是汇编语言直接写的。程序结构非常清晰,爆破不难。程序仅允许单实例运行,setycyas兄弟是否在调试前先运行了一个实例,才造成误会。

00401209   > \6A 00           push    0                                ; /lParam = NULL
0040120B   .  68 53124000     push    00401253                         ; |DlgProc = CRACKME.00401253
00401210   .  FF75 08         push    dword ptr [ebp+8]                ; |hOwner
00401213   .  68 15214000     push    00402115                         ; |pTemplate = "DLG_REGIS"
00401218   .  FF35 CA204000   push    dword ptr [4020CA]               ; |hInst = 00400000
0040121E   .  E8 7D020000     call    <jmp.&USER32.DialogBoxParamA>    ; \DialogBoxParamA
00401223   .  83F8 00         cmp     eax, 0
00401226    ^ 74 BE           je      short 004011E6           ;此处爆破

把文件偏移0x820处字节74BE改为即可

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//