日拱一卒——160个crackme之#3

运行程序:
这里写图片描述

输入Name和Serial:
这里写图片描述

这里的Run-time error让人感觉程序好像出了一点bug,因为按照正常的逻辑应该是提示错误或正确信息。

把程序拖进OD:
这里写图片描述

哈?程序好像有点玄机的样子。用PEid查壳,无壳~
查看strings……嗯,发现了这个:
这里写图片描述

=======分割线内是个坑,读者可略去,因为我也没啥头绪=======

如果程序没有发生Run-time error的话,那么肯定会执行到上图string对应的地方。现在既然没有弹出与上图string有关的对话提示框,那肯定程序逻辑在对话框弹出之前就发生了Run-time error。
这里写图片描述

往jz指令上方找。嗯,找到一个可疑的jmp指令:
这里写图片描述

于是在0040860E处打断点,进行验证。
咦,竟然没有在断点处停下。。。。好吧,那就只好不断地往上滑动代码,直到看到ret指令:
这里写图片描述

打断点~我倒要看看,程序会不会执行到这里来。
嗯~果然执行到这里了。好,单步执行,看到底啥时候发生Run-time error。

当执行到这里时,发生了Run-time error:
这里写图片描述

Step into进去:
这里写图片描述

在这里发生异常,于是又Step into进行查看…反复几次…最终定位到这里:
这里写图片描述

好吧,其实对于为什么会触发异常,我真的不是很明白啊啊啊啊……
于是百度了一下其他人的做法,我发现别人根本就没有纠结这个问题,因为他们输入的Serial是数字!!!!!!而我输入的是字母!!!!!

===========此坑完结,等我能逆代码逻辑的时候再来分析此处吧===========

至此,破解序列码这个环节已经没有难度了=。=
这里写图片描述

好,现在来去掉那个烦人的Nag。。因为每次它都要保持好几秒……估计程序用了个timer之类的东西,而设置timer这个动作势必会调用系统api。

所以查看所有系统调用的Names,定位到这里:
这里写图片描述

再双击定位到代码处:
这里写图片描述

执行返回到调用处:
这里写图片描述

要想去掉Nag,可以把延时参数设置为0,即把00001B58改了。查找referenced constants 00001B58:
这里写图片描述

改为0。再运行,发现不行哎。再看这个地址7406DAAB,估计这个地址OD修改无效吧。

于是用WinHex打开程序,寻找581B,定位到这里:
这里写图片描述

强制把值改为全0。再另存为,运行。咦,Nag怎么一直保持了呢?哈,timeout参数设置为0时表示定时器永久保持了。。。囧。。。。

那就把值改得小一点吧。。好,重新另存为,运行,嗯,搞定!

基于SSM框架的智能家政保洁预约系统,是一个旨在提高家政保洁服务预约效率和管理水平的平台。该系统通过集成现代信息技术,为家政公司、家政服务人员和消费者提供了一个便捷的在线预约和管理系统。 系统的主要功能包括: 1. **用户管理**:允许消费者注册、登录,并管理他们的个人资料和预约历史。 2. **家政人员管理**:家政服务人员可以注册并更新自己的个人信息、服务类别和服务时间。 3. **服务预约**:消费者可以浏览不同的家政服务选项,选择合适的服务人员,并在线预约服务。 4. **订单管理**:系统支持订单的创建、跟踪和管理,包括订单的确认、完成和评价。 5. **评价系统**:消费者可以在家政服务完成后对服务进行评价,帮助提高服务质量和透明度。 6. **后台管理**:管理员可以管理用户、家政人员信息、服务类别、预约订单以及处理用户反馈。 系统采用Java语言开发,使用MySQL数据库进行数据存储,通过B/S架构实现用户与服务的在线交互。系统设计考虑了不同用户角色的需求,包括管理员、家政服务人员和普通用户,每个角色都有相应的权限和功能。此外,系统还采用了软件组件化、精化体系结构、分离逻辑和数据等方法,以便于未来的系统升级和维护。 智能家政保洁预约系统通过提供一个集中的平台,不仅方便了消费者的预约和管理,也为家政服务人员提供了一个展示和推广自己服务的机会。同时,系统的后台管理功能为家政公司提供了强大的数据支持和决策辅助,有助于提高服务质量和管理效率。该系统的设计与实现,标志着家政保洁服务向现代化和网络化的转型,为管理决策和控制提供保障,是行业发展中的重要里程碑。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值