运行程序
点击check无反应
打开ollydbg分析程序
右键-查找-所有参考文本字符串
看到success和congratulations
双击跳转到CPU到0040136c
浏览代码,发现name和serial的调用
在0040131f处下断点调试运行
在00401335处发现name长度不小于5
0040135f处改为jmp保存文件再次运行发现弹出congratulations-you did it! (图片上传失败)
☜
运行2输入name和serial弹出wrong……!
查找文本字符串看到figugegl双击
跳转到0040134f
观察上下发现getdlgltemlnt获取serial
getdlgltemtexta获取name
00401419右键选择二进制用nop填充
保存文件运行exe填入serial和name
点击check弹出
success
congratulations……!