第八课 用ollydbg爆破
目标程序:Windows密码管理大师 2.2
一、 peid侦测,为upx壳,真俗,又见老朋友,用peid的插件将它轻松脱掉。
二、 运行程序,填入注册信息,程序说:
看程序的上部,标题提示你未注册,如下
三、 ollydbg打开脱壳后的程序,选择插件的ultra string reference 中的Find UNICODE
有看官要问了,为什么用这个呢?因为这个支持中文字符串。发现下面这个东东,看上面第1个图,对比一下。狐狸的尾巴就是它了,双击它
来到这里
向上的第一个跳转就是关键跳转,53BC3D处的call为关键call。定位到53BC44处,右键菜单中
将74改为75,如图
53BC44处,右键菜单中
在弹出的新窗口中
将文件更名保存,随意输入信息,爆破成功。
注册信息保存在HKEY_USERS\.DEFAULT\Software\winpass中
删除后,即又为未注册版。否则,永远为注册版。
作业:爆破 中华通讯录5.8.107b