《第2期-02 花指令与CM》学习笔记

2018-07-13  本文已影响0人  听说我在混吃等死

本集视频是以一个CM为例讲解的。下载下来的是一个RAR文件,需要修改扩展名为EXE才能发现这是一个易语言写的程序。

破解第一步:脱壳

  1. OD载入后,发现代码都看不懂:


    1.png
  2. 这时候,使用PEiD的插件找OEP


    2.png
  3. 找到的OEP为


    3.png
  4. 来到OEP处,下硬件执行断点


    4.png
  5. 等程序执行后断下来,会发现OEP出代码已经变得正常了:


    5.png
  6. 最后,使用OllyDump把程序保存出来。


    6

去掉花指令

  1. 查找易语言的按钮事件:FF 55 FC 5F 5E


    1

    对于每个找到的按钮事件,都下断点。这个程序就下了两个按钮事件的断点。

  2. 断下来后,F8跟入后会发现都是花指令,使用OD的插件来去除


    8.png
    9.png

这个CM的破解思路

OD的小知识

上一篇 下一篇

猜你喜欢

热点阅读