peid跑一下,没有壳

160个creakme(八)

就是输入一个码

160个creakme(八)

直接运行一下,出现错误提示

160个creakme(八)

找字符串能找到代码位置

160个creakme(八)

然后看一下401E43的引用,好像跳转指令后面就是注册成功相关字符串

160个creakme(八)

然后nop掉这条指令,发现可以运行出正确结果

160个creakme(八)

再往前看一看跳转指令,前面有一个字符串比较,使用固定字符串"SynTaX 2oo1",试一下果然这个就是答案

160个creakme(八)

这个程序的代码应该是写在异常处理中的,在olldbg中按shift+f7/f8/f9可以调到异常代码中去。也就是上面的代码中去

相关文章:

  • 2022-12-23
  • 2021-10-31
  • 2021-08-06
  • 2022-12-23
  • 2021-06-23
  • 2022-12-23
  • 2021-11-23
  • 2021-07-07
猜你喜欢
  • 2021-08-29
  • 2021-11-16
  • 2021-09-12
  • 2021-09-25
  • 2022-02-05
  • 2021-09-08
  • 2021-07-14
相关资源
相似解决方案