首页
社区
课程
招聘
riijj的第一个creckme的问题?
发表于: 2006-5-7 15:27 4554

riijj的第一个creckme的问题?

2006-5-7 15:27
4554
1d5K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7K6q4Q4x3X3g2H3k6h3c8A6P5g2)9J5k6h3y4G2L8g2)9K6b7e0R3H3z5o6q4Q4x3V1k6K6K9r3!0%4N6r3S2J5k6h3q4V1i4K6u0W2M7r3S2H3i4K6y4r3M7#2)9K6c8q4)9J5y4Y4c8Z5M7X3g2S2k6r3W2V1i4K6y4p5x3e0t1I4x3K6k6Q4x3U0k6H3k6i4u0H3j5h3N6W2i4K6y4p5x3e0g2Q4x3U0k6Z5K9h3N6Z5L8r3W2Y4K9s2c8Q4x3@1c8Q4x3U0k6H3j5h3N6W2L8Y4g2E0j5X3g2J5i4K6y4p5x3H3`.`.
33楼的
2.分析完上面的代码,,打开OD,想了想,还是在我不知道做什么的哪个call下断吧,因为附近没发现又到出错或者正确提示的跳转呢~!00401064这里按了F2,F9运行它,输入密码点确定,然后按F7跟进,F8单步跳过,
00401230      8B0D BC564000     mov ecx,dword ptr ds:[4056BC]
00401236   |.  83EC 30           sub esp,30                                        ;  esp=0012fa68-30=0012fa38

他这里的esp的的值0012fa68是这么找到的,想了好久都不明白,小弟初学~

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
2
OD上有显示的~
2006-5-7 15:44
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
这是我执行到相同地方时,寄存器的显示,ESP显示的值和上面说的不一样
EAX 00000001
ECX 7C93056D ntdll.7C93056D
EDX 00140608
EBX 00000000
ESP 0012FBC8
EBP 0012FBF0
ESI 00401050 ncrackme.00401050
EDI 0012FC2C
EIP 004010A1 ncrackme.004010A1
C 0  ES 0023 32位 0(FFFFFFFF)
P 1  CS 001B 32位 0(FFFFFFFF)
A 1  SS 0023 32位 0(FFFFFFFF)
Z 0  DS 0023 32位 0(FFFFFFFF)
S 1  FS 003B 32位 7FFDF000(FFF)
T 0  GS 0000 NULL
D 0
O 0  LastErr ERROR_SUCCESS (00000000)
EFL 00000296 (NO,NB,NE,A,S,PE,L,LE)
ST0 empty -??? FFFF 000A246A 000A246A
ST1 empty -??? FFFF 00000000 00000000
ST2 empty -??? FFFF 0000000A 0024006A
ST3 empty -??? FFFF 0000000A 0024006A
ST4 empty -??? FFFF 000A246A 000A246A
ST5 empty -??? FFFF 0000000A 0024006A
ST6 empty -??? FFFF 00000000 00000000
ST7 empty -??? FFFF 00800080 00800080
               3 2 1 0      E S P U O Z D I
FST 0000  Cond 0 0 0 0  Err 0 0 0 0 0 0 0 0  (GT)
FCW 027F  Prec NEAR,53  掩码    1 1 1 1 1 1
2006-5-7 15:59
0
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
4
每台电脑执行程序,堆叠位置都可能不相同

只要学懂别人的破解原理,位置不相同也可以成功的
2006-5-7 23:56
0
游客
登录 | 注册 方可回帖
返回