(160CrackMe)001_AcidBurn
首先打开程序看看有哪些功能。
有两个功能,第一个直接输入serial,第二个是name/serial类型。用OD打开,开始是在系统领空。如何找到关键位置,第一种方法,程序使用了对话框,可以利用OD的messageBox断点找到相应位置。第二种方法,由于程序大多加载到0x400000所以直接到该位置搜索字符串,也可以找到。
先看第一个serial的关键汇编代码。
这个比较简单就是与一串固定的字符串进行比较。
第二个难度就稍微有点提高了。同样找到相关位置。
一直到下断的那个函数调用之前的逻辑还是很清楚的。将name的第一个字符乘0x29,之后再乘2。得到一个16进制数。经过下断函数出来一个数字,这个函数我跟了半天没搞懂是干啥的(还是太菜了),后来才知道就是把16进制转换为10进制。
所以整个逻辑就出来了,name的第一个字符c 乘以0x29 乘以2 转换为10进制。再在前后添加固定的字符串。写得注册机如下:
1 #include "bits/stdc++.h"
2 using namespace std;
3 int main(void){
4 string name;
5 cout<<"Please input name"<<endl;
6 cin>>name;
7 cout<<"Serial:CW-"<<name[0]*0x29*2<<"-CRACKED"<<endl;
8 return 0;
9 }