当前位置:   article > 正文

CrackMe3(简单循环算法)

crackme3

CrackMe来自/看雪/2007精华版CrackMe/序列号/逍遥风大牛
【详细过程】
PEID检查,发现是ASPack 2.11的壳,直接上ASPackDie秒破。
字符串查找关键点,找到一下代码处
算法开始:

00458159  |.  55            push    ebp                  ;  在这里下断
0045815A  |.  68 90824500   push    00458290
0045815F  |.  64:FF30       push    dword ptr fs:[eax]
00458162  |.  64:8920       mov     fs:[eax], esp
00458165  |.  8D55 F8       lea     edx, [ebp-8]
00458168  |.  8B45 FC       mov     eax, [ebp-4]
0045816B  |.  8B80 D8020000 mov     eax, [eax+2D8]
00458171  |.  E8 16BFFCFF   call    0042408C             ;  取注册名
00458176  |.  8D55 EC       lea     edx, [ebp-14]
00458179  |.  8B45 FC       mov     eax, [ebp-4]
0045817C  |.  8B80 D8020000 mov     eax, [eax+2D8]
00458182  |.  E8 05BFFCFF   call    0042408C             ;  取注册名位数
00458187  |.  837D EC 00    cmp     dword ptr [ebp-14], >;  注册名位数与0比较(输入注册名了吗?)
0045818B  |.  75 0A         jnz     short 00458197       ;  没有输入注册名就出现提示
0045818D  |.  B8 A8824500   mov     eax, 004582A8        ;  enter you name, pls.
00458192  |.  E8 4DC1FEFF   call    004442E4
00458197  |>  8D55 E8       lea     edx, [ebp-18]
0045819A  
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家小花儿/article/detail/907470
推荐阅读
相关标签
  

闽ICP备14008679号