一个CrackMe的分析

0x00 初探 程序有ASLR,不方便分析,使用FFI去掉。 OD载入后,发现程序退出。 给ExitProcess下断点,而后从新载入程序,成功断下。修改代码为retn 4便可。 此时便可使用OD调试。运行后,[确认]按钮是禁止状态。 0x01 寻找编辑框的输入事件 用彗星探测一下编辑框的句柄 给GetWindowTextW下条件断点。 输入一个字节便可断下。 单步回到004020D9处。 程序首
相关文章
相关标签/搜索