甲鱼od19篇随笔

时间:2023-03-09 04:50:04
甲鱼od19篇随笔

在一个程序里会有多个对话框,这时要准确的判断要找的对话框就比较困难了所以这里就需要借助

1:Resource Hacker工具来准确的定位涉及到的对话框

2:在od中查找指令,然后在所有找到的指令上下断点

3:运行程序,观察程序运行过程中对话框出现的顺序或者其他细节 ,来到正确的断点处

4:来到断点处后分析程序的前后,注意这里应该找到整个调用过程的开始地方和返回值的地方,这样才有利于程序的分析,然后找到程序关键跳转的地方进行爆破

 

5:这里需要了解一个API函数RegopKey得到注册表的键值RegKeyValueEx  API用于根据传入的键去查找注册表然后返回键所 对应的用户名和密码

程序的验证注册机制其实就是根据这两个值来进行验证,也就是所谓的 KeyGen /注册机