分析 abex‘ crackme#1

破解abex’ crackme #1

一个非常简单的程序,对于我这个初学的小白来说都非常简单 ~   

首先我们运行这个程序可以得到一个窗口

点击确定出现

根据这些信息可以知道程序是检测 C 驱动器是不是 CD-ROM 类型,所以我们得让程序认为是这个类型。开始调试,od,启动!

ok,可以在这里看见 00401013 处已经获取了 C 驱动器类型

继续往下看可以发现在 00401024 这里开始比较 EAX 和 ESI ,往下可以看见 JE 条件分支指令,意思是两值相等跳转到 0040103D,不等则从 00401028 继续执行,在 0040103D 地址信息框输出代码。计算一下 EAX 和 ESI 的值,EAX=1,ESI=2,所以指令会继续执行,但是我们是需要得到跳转的结果,所以将 00401026 处的条件转移改成无条件转移就行。即 JE SHORT 0040103D 改成 JMP SHORT 0040103D 就OK了

复制到可执行文件保存再去运行已经成功了

破解了嘻嘻,第一篇博客,有点小激动 

  • 6
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值