最近上机课多出来一些琐碎的时间,于是我乘着无聊,顺便为了巩固一下刚刚入门的反汇编,然后看到桌面上的学生机挺碍眼(-_-;),当即决定拿它开刀了!
首先,试了下,如果用任务管理器结束学生机程序student.exe,那过不久它会重新启动,我猜想是后台有个守护程序,一旦检测到student.exe关闭,就重新打开它。考虑到时间问题,我没有仔细去研究,而是采用如下投机取巧的方法。
其实苏亚星自己有卸载学生机的程序,不过要输入管理员密码。那这样我们的目标就明确了,只要能找到管理员密码就行。
先用PEiD检测了下,程序没有加壳,嘛,还是对新手挺友好的~
然后,我们使用强大的动态追踪反汇编工具OllyDbg,点击字符串参考工具,搜索unicode关键字“密码”,我们能找到以下内容: