TraceMe学习笔记

  1. OD打开TraceMe.exe
  2. 插件-API断点设置工具-常用断点设置-GetDlgItemTextA-确定
  3. 运行,输入11111,11111,确定
  4. ctrl+f9,F8,一直F8往下分析,针对每个跳转语句进行测试,得到如下结论:
    TraceMe学习笔记TraceMe学习笔记
  5. 右击修改了的指令(修改多条就选中多条),复制到可执行文件,选择
  6. 转到“文件对话框”,右击,保存文件,重命名TraceMe_cj.exe,确定
上一篇:Linux的五个查找命令


下一篇:pat乙1052