F3 加载 traceme.exe
F9 运行,出现如下界面
猜测输入使用 GetDlgItemTextA,
ctrl + F2 重新运行,快捷键 ctrl + G 查找到 GetDlgItemTextA 位置处,下断点。
F9 运行,弹出注册界面,输入用户名 hello,序列号 world。
按下 check,执行到 GetDlgItemTextA。按 F8 继续走。注意“信息窗口”,
会出现 “stack address=0012F968, (ASCII "hello")” 这样的信息。
猜测 call traceme.00401340 执行判断的逻辑。先继续 F8 往下走。
发现在 je short traceme.0040122E 处发生跳转。并且在最终弹出错误提示。
于是猜测若是 je short traceme.0040122E 不发生跳转可能可能成功。
重新执行,在执行到 je short traceme.0040122E 处将 ZF 改为 0,发现不跳转。
修改 je short traceme.0040122E 为 nop 指令。并保存。
时间: 2024-10-03 00:49:55