【逆向】破解苏亚星:卸载学生机

最近上机课多出来一些琐碎的时间,于是我乘着无聊,顺便为了巩固一下刚刚入门的反汇编,然后看到桌面上的学生机挺碍眼(-_-;),当即决定拿它开刀了!


首先,试了下,如果用任务管理器结束学生机程序student.exe,那过不久它会重新启动,我猜想是后台有个守护程序,一旦检测到student.exe关闭,就重新打开它。考虑到时间问题,我没有仔细去研究,而是采用如下投机取巧的方法。


其实苏亚星自己有卸载学生机的程序,不过要输入管理员密码。那这样我们的目标就明确了,只要能找到管理员密码就行。 



先用PEiD检测了下,程序没有加壳,嘛,还是对新手挺友好的~

然后,我们使用强大的动态追踪反汇编工具OllyDbg,点击字符串参考工具,搜索unicode关键字“密码”,我们能找到以下内容:


评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值