CrackMe45

这个没有弹窗。 错误是调用窗体 直接 bp ShowWindow 这个函数下断点 一直追到oep就行 附近都是逻辑代码

CrackMe45

 

 接着看堆栈窗口

CrackMe45

 

 大概能看到 42000附近就有按钮事件 

CrackMe45

 

 在4219a0 找到了 button1 按钮的注册资源 说明在下面有注册的事件 看到注册事件大概知道 他是通过 点击按钮来创建窗体

CrackMe45

 

 成功断下

CrackMe45

 

 长度不能小于4 

CrackMe45

 

 左移9位 和ebx 累加 ebx=0x37  就是取name 左9位 累加值  接着把int转字符串  没啥难度

CrackMe45

 

 CrackMe45

 

上一篇:反调试——8——虚拟机检测


下一篇:重定位