1.查壳 呵呵,居然没壳= =,只能说大意的开发者。。 2.载入OD 运行到OEP。 单步(F8)到弹窗 呵呵,垃圾弹窗,待会就解决你。 先上一张弹窗的代码: 在这F2下断,重新载入并运行到这里,然后F7跟进。 最终来到关键跳转: 汇编于此处,将JNZ改为JMP(强制跳转): 于是程序不论你系统是什么都不会执行MessageBox,这里有三个关键跳转,就不一一列举。 然后保存,运行: 完美运行。 3.用到的工具: PEID查壳工具、OLLYDBG、还有你的脑子。