最近用了下PowerCmd,虽然有很多细节没做好,但是总的来说还是挺好用的,常用很多命令行窗口的话,可以把这个放入常用工具箱里了,可惜就是只能试用一段时间,过期要注册。
我用的版本是2.1 build 120
先查壳,居然是.net写的,没加壳,心里一喜,这可少好多工作量了
odbg载入,运行,输入任意注册信息,弹出"Not a valid serial number", 没问题,这么一看,正是新手练习的好材料啊
查找字串参考,下断点
慢慢调试吧,最后发现
005E0D2E /75 2D jnz short 005E0D5D
这个地方是关键跳转,OK, jnz 改了吧, 然后输入任意注册信息,运行成功, 程序主窗口出现了 不过每次都弹出注册窗口不太爽,还是看看能不能把注册窗口也跳过去吧.
继续一步一步的跟踪调试,最终来到如下图所示:
把
005CC715 /0F84 6E010000 je 005CC889
改成
005CC715 /0F85 6E010000 jnz 005CC889
OK,不弹出注册窗口了,没问题了,挺好用。
这个小软件没做任何防范,很适合初学的来练手提高水平