运行程序:
绘图区一直在滚动显示,点击注册不会有错误提示。
将程序拖进OD,有提示信息,遂用PEid查壳:
所以第一步是upx脱壳,这里我手动脱壳。
执行一步,在堆栈打断点:
再运行,在这里停了下来:
单步执行,这里就到了真正的Entry Point,将程序dump出来。
将脱壳后的程序拖进吾爱破解版OD,查看strings:
之后就是很常规的操作了。我在程序中打了很多断点。。囧。。因为OD里的代码分析感觉有点问题。。可能是做了代码混淆吧,总觉得怪怪的。。我现在对这个还不太熟。。
程序在这里停下来了:
把这五个跳转指令都nop掉。
再执行:
搞定!