实战吾爱论坛160个crackme——(1)堆栈回溯法

已经有人拿这160个crackme程序练手,并且写详细的破解帖子了

完全没别人写得好,权当给自己看,积累经验0.0

此程序是输入注册码失败后有弹窗的,试试堆栈回溯法

运行程序随便输入用户名注册码,待错误提示窗口弹出后不要点确定!!!

F12暂停程序

实战吾爱论坛160个crackme——(1)堆栈回溯法_第1张图片

然后F12,暂停程序,再点K  查看堆栈

实战吾爱论坛160个crackme——(1)堆栈回溯法_第2张图片

很明显在程序领空有一个错误弹窗提示!

实战吾爱论坛160个crackme——(1)堆栈回溯法_第3张图片

显示函数过程

此后来到了函数调用的段首,并下段,再次输假码运行程序,程序在此处断下!

实战吾爱论坛160个crackme——(1)堆栈回溯法_第4张图片

堆栈中显示了谁在调用它!

右键反汇编窗口中跟随

堆栈中发现了用户名密码和一个可疑字符串!!

实战吾爱论坛160个crackme——(1)堆栈回溯法_第5张图片

极有可能是密码,将其粘贴入密码框中

GOOD JOB!

实战吾爱论坛160个crackme——(1)堆栈回溯法_第6张图片

已破解!


总结:F12堆栈调用法:先运行软件,出现注册框后输入用户名和密码按注册,出现注册错误提示后按F12暂停软件,查看--调用堆栈--找到地址后按右键显示调用,找到错误提示CALL
一般只适用于有错误消息框弹出的软件

你可能感兴趣的:(破解,逆向)