-
-
[看雪读书月]看雪论坛读书月第一题Crackme01分析和注册机
-
发表于:
2008-7-11 23:09
7752
-
[看雪读书月]看雪论坛读书月第一题Crackme01分析和注册机
简单分析:
1、使用读写禁止读取的内存来触发异常,异常中进行反调试检测及相应处理。
mov [ebp+SEH_trigger_ep], 29Ch
mov ecx, [ebp+SEH_trigger]
mov byte ptr [ecx], 6
__asm
{
jmp dword ptr[label1]
label2: stc
jnb dword ptr[label3]
retn
label3:__emit 0xff
label1: call dword ptr[label2]
}
if ( MessageBoxA((HWND)(Regcode[10] == 'U'), "继续努力", "错了", 0); )
{
pID_currentprocess = GetCurrentProcess();
TerminateProcess(pID_currentprocess, 0);
}
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课