《逆向工程核心原理》学习笔记 破解abex' crackme #1

《逆向工程核心原理》学习笔记2

破解abex’ crackme #1

这是一个作为初学者的我都觉得过于简单的crackme,所以简单地介绍一下解法。

首先先打开这个.exe,我们会发现这样的一个窗口《逆向工程核心原理》学习笔记 破解abex' crackme #1_第1张图片
点击确定,结果出现《逆向工程核心原理》学习笔记 破解abex' crackme #1_第2张图片
于是我们就意识到这道题应该是让我们让这个程序认为我们的C驱动器是CD-ROM类型的。所以我们用ollydbg打开这个程序
《逆向工程核心原理》学习笔记 破解abex' crackme #1_第3张图片
显然,00401013处的代码获取了C盘的类型
而00401024处的代码是在判断C盘的类型是不是CD-ROM

如果是的
那么00401026处的条件转移代码就会显示我们想要的结果

所以我们只要将00401026处的条件转移改成无条件转移就行了
将JE SHORT 0040103D改成JMP SHORT 0040103D就OK了

当然也可以将CMP EAX,ESI改成CMP EAX,EAX
这样就能让JE转移条件成立了
最后显示《逆向工程核心原理》学习笔记 破解abex' crackme #1_第4张图片
成功破解
在这里插入图片描述

你可能感兴趣的:(《逆向工程核心原理》学习笔记 破解abex' crackme #1)