首页
社区
课程
招聘
[原创]OllyDBG 入门系列(二)-字串参考
发表于: 2006-2-14 13:34 1501006

[原创]OllyDBG 入门系列(二)-字串参考

2006-2-14 13:34
1501006
收藏
免费 10
支持
分享
最新回复 (1465)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
851
真不错。支持一下。
2009-7-16 16:39
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
852
很有用的教程,谢谢楼主共享心得!
2009-7-18 14:37
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
853
跟踪学习中.....
2009-7-20 23:41
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
854
为什么我使用“查找文本字串参考”出来的反汇编的列表跟楼主所说不同呢?如截图所示,是不是只显示了数据段的东西,没有把代码段的东西显示出来啊
上传的附件:
2009-7-21 01:07
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
855
这时候才学顶一下高人的贴子
2009-7-22 10:23
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
856
很不错呀!
2009-7-22 19:40
0
雪    币: 260
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
857
楼主辛苦了,学习了
2009-7-22 22:46
0
雪    币: 257
活跃值: (28)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
858
谢谢楼主,顶一下!
2009-7-26 01:01
0
雪    币: 6
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
859
我今天刚把镜像文件里的打开!
瞎弄几下就出来了!
我看见一个数字就输进去了!
没有想到是密码!呵呵!







没有想到这就是我的第一次破解!
上传的附件:
2009-7-26 14:24
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
860
搞下来。练练手!!!
2009-7-27 14:33
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
861
支持,新手的福音。
2009-7-27 14:57
0
雪    币: 280
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
862
学习中,谢谢
2009-7-28 20:39
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
863
收藏备用。。。
2009-7-29 12:33
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
864
我是新手,很感谢楼主能写这样的文章
2009-7-29 18:31
0
雪    币: 82
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
865
。。。一半看得懂。一半看不懂。。。。还是谢谢楼主。我要努力学先。。。
2009-7-30 22:08
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
866
好文章 学习 学习中 哪去研究下
2009-8-1 03:26
0
雪    币: 85
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
867
新手学习中。。。
2009-8-1 20:28
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
868
好文章 学习 学习
2009-8-1 23:55
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
869
对这两条指令的解释有点疑问:
00403B33 |. 39D0                   CMP EAX,EDX     ; 用“Registered User”和我们输入的用户名作比较
00403B35 |. 0F84 8F000000   JE CrackMe3.00403BCA      ; 相同则跳

CMP EAX,EDX比较的是寄存器的值,看不出比较的是Registered User这个字符串啊,谁能帮解释一下?
2009-8-13 07:45
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
870
强烈支持。现在这样子的文章少了
2009-8-20 19:29
0
雪    币: 222
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
871
顶一顶,,,新手好教程!
2009-8-21 10:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
872
首先非常感谢你写了这么好的一篇文章,
透过这篇文章,我更加熟识了ollydbg的运作。
以下是我破解这个程式的过程,
不同的是我的方法是属于暴力破解(就是改jnz这些判断),
最后我也把关掉程式时弹出来的视窗删掉了。^。^

00440F2F  |.  BA 14104400   mov     edx, 00441014                    ;  ASCII "Registered User"
00440F34  |.  E8 F32BFCFF   call    00403B2C
00440F39      75 51         jnz     short 00440F8C                   ;  在这右键点击=>二进制=>用Nop填充
00440F3B  |.  8D55 FC       lea     edx, dword ptr [ebp-4]
00440F3E  |.  8B83 C8020000 mov     eax, dword ptr [ebx+2C8]
00440F44  |.  E8 D7FEFDFF   call    00420E20
00440F49  |.  8B45 FC       mov     eax, dword ptr [ebp-4]
00440F4C  |.  BA 2C104400   mov     edx, 0044102C                    ;  ASCII "GFX-754-IER-954"
00440F51  |.  E8 D62BFCFF   call    00403B2C
00440F56      75 1A         jnz     short 00440F72                   ;  在这也右键点击=>二进制=>用Nop填充

以上就解决了校对用户名和注册码的问题,
然后以下就是要把最后跳出来的NAG砍掉。

004410A4   .  53            push    ebx
004410A5   .  8BD8          mov     ebx, eax
004410A7   .  6A 00         push    0
004410A9      B9 C8104400   mov     ecx, 004410C8                    ;  ASCII "Have a nice day"
004410AE      BA D8104400   mov     edx, 004410D8                    ;  ASCII "Mail Name/Serial to acidbytes@gmx.net !"
004410B3      A1 442C4400   mov     eax, dword ptr [442C44]
004410B8      8B00          mov     eax, dword ptr [eax]
004410BA      E8 A9BFFFFF   call    0043D068                         ;  在这右键点击=>二进制=>用Nop填充
004410BF      8BC3          mov     eax, ebx
004410C1      E8 3E8DFFFF   call    00439E04
004410C6   .  5B            pop     ebx

搞定~^_^
2009-8-27 15:11
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
873
强大,谢谢你
2009-8-27 16:45
0
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
874
学习了,谢谢
2009-9-1 16:06
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
875
谢谢,,现在心情和写HELLO WORLD时一样
2009-9-4 15:28
0
游客
登录 | 注册 方可回帖
返回
//