abexcrackme#2
实验环境:win xp32位虚拟机
程序:abexcrackme#2
实验工具:od破解程序
首先我们先观察一下程序的特征
需要输入Name 和 Serial,检验后弹出正确的窗口测试一下
使用peid查看发现是VB程序,用od打开
右键–>Search for–>All referenced text strings查看所有字符串找到
进入字符串Congratulation!发现
先是移动相关的字符串,然后调用消息框的代码04033BE
向上观察发现汇编代码中先压入了edx,eax然后call调用了函数,再执行test和je指令在32位的程序中函数调用时会将参数压入栈
...