本人也是学刚破解的一名菜鸟..刚路过『CrackMe & ReverseMe』版主写的软件就马上载了下来学破..此crackme是没加壳的..文件在原地址下载!
『CrackMe & ReverseMe』版主原地址是:http://bbs.pediy.com/showthread.php?s=&threadid=37891
我只算不算盗版呢??呵呵~!相信版主是不会T了我的..!!
入正题!!
先下载那crackme..运行..输入帐号:hejianwen密码:123456!..
弹出错误提示:Nope,thats not it!Try again
好了有了足够线索..可以调试了!!
用OD载入.查找字符串.找到那错误提示::Nope,thats not it!Try again
双击来到此处
004012A6 . E8 E5000000 call
004012AB . 68 49654000 push 00406549 ; /String2 = ""
004012B0 . 68 49694000 push 00406949 ; |String1 = ""
004012B5 . E8 36010000 call
关键CALL
004012BA . 0BC0 or eax, eax
004012BC 75 16 jnz short 004012D4
关键跳转.若想爆破就修改为JZ
004012BE . 6A 40 push
004012C0 . 68 DB624000 push 004062DB ; |good boy...
004012C5 . 68 AC624000 push 004062AC ;
004012CA . FF75 08 push dword ptr
004012CD . E8 CA000000 call 004012D2 . EB 14
004012D4 > 6A 10 push 004012D6 . 68 06634000 004012DB . 68 E7624000 push 错误提示ntry
若想找到真正的注册码就在关键CALL
004012B5下断.然后F9运行..随便输入然后?确定.程序会断在004012B5
F7跟进去.然后F8走几步就能看到真正的注册码了!
我的是:ASCII "1157479997".
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课