upx加壳的,脱了,是DELPHI
找到按钮事件,下断,关键CALL:
00724178 |. B8 F4576D00 MOV EAX, unpacked.006D57F4 ; 赋EAX的值转成十进制输出就是注册码
0072417D |. E8 0269CEFF CALL unpacked.0040AA84 ; 这里有个明码,产生序列号的关键CALL
将6d57f4转成十进制输出,得到的字符与输入字符比较,相等则将reg字段置为7,重启时验证这个是不是7,是7的话就是注册用户。