逆向学习crackme160题-010-ceycey 的 write up

010-ceycey 的 write up

1. 程序的执行

刚打开软件输入框提示我们的是Write it here!! :P我们随便输入一串pasword然后点击check没反应,然后看关于这个软件的相关信息如图:

image-20221010093558473

2. 查壳

image-20221010094036849

可见程序有UPX的壳。

3. 脱壳

经典的UPX脱壳

image-20221010161136168

4. 程序分析

OD智能搜索关键字符串:
image-20221010162735586

双击Do not think u r good,跟踪进入,猜测这是一个成功后的提示字符串。

可以看到如下:

image-20221010163025105

有一个奇怪的字符串ULTRADMA还不知道是什么用的,跟踪00403C8C就可以发现,这是一个类似字符串对比的函数,而且密码就是:

image-20221010163726640

抄一百篇不如自己实践操作写一篇,尊重知识产权,写笔记辛苦,禁止转载!!!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

是乙太呀

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值