破解010Editor

试用期到了,需要购买license才能继续用,于是就萌生了破解的想法

先理清程序逻辑。和一般的crackme一样,程序会对用户名和密码进行认证

 

 

 认证失败会弹出提示框

 

 

64位程序,直接用x64dbg打开,搜索上图出现的字符串, 很快就找到了对应的位置

 

 

 往上翻,在0x7FF6A7A9F6C3能看到疑似认证成功的字符串。因此需要尝试将eip转到这里

 

 

 在函数起始位置下断,运行程序,F9.。直到蹦出注册页面,用户名密码随便输

 

 接着往下运行,箭头所指的两处判断均改成je就ok了

 

 

 

 

posted @ 2020-10-10 12:33  remon535  阅读(546)  评论(0编辑  收藏  举报