看看 这个看图软件很刁的,大牛勿喷
逆向过程记录:先说一下,这个软件是群里面的小伙伴发的,叫我帮忙搞一下。
这个看图软件很恶心,软件启动后,将会禁用键盘,任务管理器,我们如果不注册,啥也干不了。
废话不多说,没壳直接直接载入
查找字符串,知道了错误提示,注册码不正确
我们往上看,0055E4C9|.E8 B2190000 CALL showphot.0055FE80 就是关键call了
先不运行程序,F7跟进call、把push ebp改为mov eax,1
然后下面加个retn
我们就逆向收工了
感谢各位客官。
上传下课件,好方便同搞 {:5_119:}小弟三生有幸 做到凳板 吃水不忘打井人,给个评分懂感恩! 感谢分享。正在试用。 666,学到了 感谢分享!
页:
[1]