通过ALT+F9关键CALL追踪注册码

1)弹出关键字对话框,记录关键字注册失败,请检查····
这里写图片描述
2)使用PEID查壳
这里写图片描述
3)peid提示无壳
这里写图片描述
4)发送到OD
这里写图片描述
5)F9使od运行
这里写图片描述
5.1)继续输入用户
这里写图片描述
5.2)使其暂停
这里写图片描述
5.3)点击调试中的执行到用户代码
这里写图片描述
5.4)在用户空间代码处,发现了MessageBoxA错误提示对话框,向上查找关键跳和关键CALL,发现两个JMP强制跳转命令都跳过了错误提示的CALL,但都没有执行
这里写图片描述
5.5)向上继续查找哪条语句跳转找到je,来自是006D5ADC的命令把两条JMP命令都跳过,右键菜单选择转到je来自00006D5ADC,跳转到关键跳数
这里写图片描述
5.6)跳转到006D5ADC向上找到关键CALL
这里写图片描述
5.6)运行软件,程序运行到关键CALL时暂停F7进入单步,设置断点运行到选定位置
这里写图片描述
5.7)找到注册码
这里写图片描述
5.8)F8调试直达出现注册码位置这里写图片描述

6)输入找到的注册码
这里写图片描述

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值