通过ALT+F9关键CALL追踪注册码

1)弹出关键字对话框,记录关键字注册失败,请检查····

2)使用PEID查壳

3)peid提示无壳

4)发送到OD

5)F9使od运行

5.1)继续输入用户

5.2)使其暂停

5.3)点击调试中的执行到用户代码

5.4)在用户空间代码处,发现了MessageBoxA错误提示对话框,向上查找关键跳和关键CALL,发现两个JMP强制跳转命令都跳过了错误提示的CALL,但都没有执行

5.5)向上继续查找哪条语句跳转找到je,来自是006D5ADC的命令把两条JMP命令都跳过,右键菜单选择转到je来自00006D5ADC,跳转到关键跳数

5.6)跳转到006D5ADC向上找到关键CALL

5.6)运行软件,程序运行到关键CALL时暂停F7进入单步,设置断点运行到选定位置

5.7)找到注册码

5.8)F8调试直达出现注册码位置

6)输入找到的注册码

posted @ 2018-05-16 14:58  whatiwhere  阅读(413)  评论(0编辑  收藏  举报