6.2 结合Acid_burn撰写破解报告
查壳无壳
打开OllyDBG,运行程序,有弹窗出现,点击暂停,点击k打开
双击42F797,确定区域,下断点,重新载入,运行,选择并进行二进制nop填充,运行,发现运行错误
重新载入,运行,查看返回值425643,Ctrl+G定位,调用位置地址42f784
在call上面下断点,重新载入,运行,将call去掉使用二进制nop填充
运行程序,顺利调用主窗口,无弹窗提示,保存程序
点击B消除断点,运行程序,使用中文搜索引擎智能搜索
先分析第一个sorry,找到函数的起始位置,下断点,运行,一步步向下走f8单步步过,发现跳过没有提示,说明不是这个
尝试第二个sorry,找函数的起始位置push ebp,发现同上,直接运行程序,单步步过,到jnz语句,将z改为1,注册成功(或者使用nop填充jnz),保存
分析serial,智能搜索try again,操作同上,设置断点,nop填充,保存