逆向学习初级历程1-traceMe (win32ascii版)

逆向学习初级历程-traceMe (win32ascii版)

  • 我是该开始接触逆向的小白菜,希望在写博客的路上鼓励自己坚持下去

  • 刚开始学习逆向需要多多少少了解一些汇编,c,c++,windowns32 API,操作系统方面的知识,如果都没学过,那就只能耐心的,慢慢的学习,遇到一个问题学习一个问题

  • 我是按照<加密与解密4>来学习的,第一个例子就是TraceMe的破解,下面是破解的步骤与思路

  • 第一步,拿到一个程序,不能直接就去分析,我们要先打开看看,分析他的特征,为我们寻找更多的信息
    在这里插入图片描述
    在这里插入图片描述
    我们可以发现这个程序有文本框的输入,有字符串提示错与对,肯定就存在一个判断你是对还是错,如果我们能找到正确序列号,或者在这个判断条件中强制改变的他的运行,让他不管什么序列号都跳转到正确的地方,这个程序就破解了

  • 我们先找到获取输入框中信息的函数,win32 accii 函数是GetDlgItemTextA,在反汇编窗口ctrl+g 输入函数名
    在这里插入图片描述

  • 在这里插入图片描述

  • 经过调试,我发现了程序自动计算的结果,序列号和我们输入的名字有关

序列号的计算
在这里插入图片描述

  • 在经过对比函数之后,肯定就有验证成功和失败两种结果,最简单的就是用爆破法,强制让他变成验证成功,第二种办法就是分析算法的过程,弄明白程序的算法,下面用的简单爆破方法

在这里插入图片描述

  • 直接将失败的的汇编代码修改
    在这里插入图片描述
  • 这样不管我们输入什么程序都会跳转到执行成功,我们可以保存我们修改过后的执行文件,就达到破解的目的
    在这里插入图片描述

第一次写博客 我也不知道写了啥玩意 很多步骤都省略了…

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值