破解abex’ crackme #1
一个非常简单的程序,对于我这个初学的小白来说都非常简单 ~
首先我们运行这个程序可以得到一个窗口
点击确定出现
根据这些信息可以知道程序是检测 C 驱动器是不是 CD-ROM 类型,所以我们得让程序认为是这个类型。开始调试,od,启动!
ok,可以在这里看见 00401013 处已经获取了 C 驱动器类型
继续往下看可以发现在 00401024 这里开始比较 EAX 和 ESI ,往下可以看见 JE 条件分支指令,意思是两值相等跳转到 0040103D,不等则从 00401028 继续执行,在 0040103D 地址信息框输出代码。计算一下 EAX 和 ESI 的值,EAX=1,ESI=2,所以指令会继续执行,但是我们是需要得到跳转的结果,所以将 00401026 处的条件转移改成无条件转移就行。即 JE SHORT 0040103D 改成 JMP SHORT 0040103D 就OK了
复制到可执行文件保存再去运行已经成功了
破解了嘻嘻,第一篇博客,有点小激动