赞
踩
CrackMe来自/看雪/2007精华版CrackMe/序列号/逍遥风大牛
【详细过程】
PEID检查,发现是ASPack 2.11的壳,直接上ASPackDie秒破。
字符串查找关键点,找到一下代码处
算法开始:
00458159 |. 55 push ebp ; 在这里下断
0045815A |. 68 90824500 push 00458290
0045815F |. 64:FF30 push dword ptr fs:[eax]
00458162 |. 64:8920 mov fs:[eax], esp
00458165 |. 8D55 F8 lea edx, [ebp-8]
00458168 |. 8B45 FC mov eax, [ebp-4]
0045816B |. 8B80 D8020000 mov eax, [eax+2D8]
00458171 |. E8 16BFFCFF call 0042408C ; 取注册名
00458176 |. 8D55 EC lea edx, [ebp-14]
00458179 |. 8B45 FC mov eax, [ebp-4]
0045817C |. 8B80 D8020000 mov eax, [eax+2D8]
00458182 |. E8 05BFFCFF call 0042408C ; 取注册名位数
00458187 |. 837D EC 00 cmp dword ptr [ebp-14], >; 注册名位数与0比较(输入注册名了吗?)
0045818B |. 75 0A jnz short 00458197 ; 没有输入注册名就出现提示
0045818D |. B8 A8824500 mov eax, 004582A8 ; enter you name, pls.
00458192 |. E8 4DC1FEFF call 004442E4
00458197 |> 8D55 E8 lea edx, [ebp-18]
0045819A
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。