新160个crackme - 067-CarLitoZ.1

运行分析

在这里插入图片描述

  • 需要破解Code

PE分析

在这里插入图片描述

  • VB程序,32位,无壳

静态分析&动态调试

在这里插入图片描述

  • 使用VB Decompiler分析,发现注册模块
  • 需要满足var_18 = var_ret_7
  • var_18 = abt.Label1.MousePointer 即输入框填入的信息
  • var_ret_7 = Mid(var_1C, 6, 1) + Mid(var_20, 9, 1) + Mid(var_24, 143, 1) + Mid(var_28, 16, 1) + Mid(var_2C, 161, 1) + Mid(var_30, 171, 1) + Mid(var_34, 166, 1) + Mid(var_38, 168, 1)
  • var_1C、var_20等都等于abt.Label1.Caption
  • 找到var_34 = abt.Label1.Caption赋值地址为403577

在这里插入图片描述

  • 使用x32dbg运行,ctrl + G跳转至地址403577,下断点运行函数后,发现栈中19F160找到字符串"bPe CrackMe v1.0 This CrackMe it’s to trainer your VB cracking ability Developed by CarLitoZ",即abt.Label1.Caption

在这里插入图片描述

  • ctrl+G跳转至地址4038B4(var_ret_7赋值处),按一下F8,在栈中发现字符串"rkh1oyie"和"123456",猜测var_ret_7为"rkh1oyie"

在这里插入图片描述

  • 验证成功
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值