免责声明:
该教程仅为个人学习笔记,并无任何商业目的,本人所发布的一切**补丁、***和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。
课程课件:https://files.cnblogs.com/files/LyShark/CrackMe_08.zip
这是一个VB程序,原来的断点对VB无效,我们需要使用VB的专用断点来盘,看一下流程:点击立刻注册,输入假的***弹出错误,流程就这些开始盘。
1.开搞OD载入程序,并运行起来,按下【ctrl + G】输入VB的专用消息框断点【rtcMsgBox】这个断点类似于【MessageBox】,其实就是MsgBox的封装。
2.回到程序直接点击注册按钮,并回到OD中,发现OD已经断下了。
3.直接单步【F8】跟踪下来,或直接按下【ctrl + F9】执行到返回,点击程序出现的弹窗,并单步一次出这个call.
4.出了系统领空,我们向上找,看有没有关键跳转,如下图有一个跳转进来了,导致程序注册失败,果断跟过去看看。
5.看到注册成功的字样,并且je跳转实现,跳过了注册成功,果断将je替换成nop。
6.替换后保存文件即可
7.最后打开**版本看一下,显示注册成功并出现了真的***。
请发表评论