2018-01-27-crackme001

Acid burn
  • 两个破解点,name/serial和serial两个方向
  • 一开始有一个弹框,要求kill掉,可以serach进入字符串窗口,找到对应的字符串,call函数调用,直接nop掉,弹框kill掉
  • serial:
    • 字符串窗口进入之后有字符明文可以看到为Hello Dude!
    • 找到比对函数,判断正确之前有一个jmp函数,直接nop掉成功破解
  • name/serial:
    • 字符串窗口进入对应函数,0x0042FA57处的指令”CMP EAX,4”限制了输入的Name的长度必须大于等于4,简单地将4改为0就可以把这个限制条件取消掉(可以不用这个);0x0042FA79 - 0x0042FAFE的代码验证了输入的Name/Serial是否正确,根据验证结果进行跳转。因此只需将0x0042FB03处的条件跳转NOP掉,就能完成破解。
ajj.1
  • 在0x0045803B处的跳转指令NOP掉即可,该地址处为点击验证的部分,直接nop掉跳转语句。

你可能感兴趣的:(2018-01-27-crackme001)