1、
--------------------------------------------------------
第七课 ollydbg使用之初体验
用ollydbg载入k4n.exe
如图:
几个最重要的快捷键(牢牢记住):
F9――运行程序
F2――光条当前行设置和取消断点,类似开关灯的灯绳 仔细体会
F8――单步步进,遇到call不进入 相当于trw中的F10
F7――单步步进,遇到call进入 相当于trw中的F8
Ctrl+f9――一个循环圈一个循环圈地走,粗跟踪 相当于trw中的F12
ALT+F9――执行到用户代码空间,程序自己的地方 相
2、当于trw中的pmodule
Ctrl+F7或F8则表示上面F7、F8的操作变为自动化了
F12――暂停
光标停在反汇编窗口,点右键,进行如图的操作
定位以下光条 可能的注册成功提示信息
双击,来到下面
有个call 有个条件跳转 明显call为关键call ,调用lstrcmpA这个api函数进行比较
使光条停在40114E处,下断,按F2,变为红色,表明下断成功。
F9,运行程序
填入姓名fpxfpx 注册码54321
点注册钮,被断,看右下方的堆栈窗口 假码和真码正在摔跤哪!
Ok 破解完成 15774就是fpxfpx正确的注册码
由于真假码放在eax和edx中
看寄存器窗口 嘿嘿 有好戏看了