前言
经过不懈的网络搜索,借鉴了好几位前辈的总结,我才勉强破解了010editor这个软件,感谢那些分享经验的前辈。
经验借鉴
https://www.52pojie.cn/thread-622112-1-1.html
https://www.52pojie.cn/forum.php?mod=viewthread&tid=684119&page=
https://www.52pojie.cn/thread-576457-1-1.html
过程
od载入,
先运行,
随便输入用户名密码
回到od,右键 中文搜索引擎,搜索ASCII
ctrl+F搜索注册失败时的字符串
点击去,往上找,会发现“Thank you…”,推测这就是成功的标志
在往上看,发现有个cmp edi DB,下面接着个jnz(图片是我改过了),并且jnz指向的地方越过了“Thank you…”,推测当edi等于DB时,验证成功
jnz是结果不为零或不相等时跳转,jz是结果为零或相等时跳转(JZ则是根据ZF决定是否跳转。若ZF=1(表示本次运算结果为0,不为0则ZF=0),则跳转,否则,不跳转ZF的状态根据其他指令的执行结果设置。)。
所以直接修改jnz为jz.
再往下看会发现一个 jns,修改它指向的地址,使其直接指向“Thank you…”。
然后再运行就可以了