飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 1686|回复: 3

交作业

[复制链接]

该用户从未签到

发表于 2005-3-16 08:22:20 | 显示全部楼层 |阅读模式
没空就不详写破文了。

作业1:
工具:OD
用OD string reference 插件查字符串下断后在OD中修改跳转爆破,运行一遍后,在OD中修改的部分不作保存退出后居然也可以运行。卸掉重装还是可以正常运行(不用注册),估计是注册表(或在别的目录下的文件)已改了标记?


作业2:
工具:OD
用OD string reference 插件查字符串
我机器上的注册成功。
ID码:65017e4
注册码:fc6991be

在ldll.dll模块上找到注册码。
EAX 0012F950 ASCII "fc6991be"
ECX 0012F953 ASCII "991be"
EDX 00000039
EBX 77407ED4 SHELL32.ShellExecuteA
ESP 0012F934
EBP 0012F934
ESI 0012F984 ASCII "1111111111"
EDI 0012F98F
EIP 00E83DB2 ldll.00E83DB2

由于注册码在ldll.dll模块上,注册机未能作成功。还请老师指教这种内存注册机应该怎么作?


作业3:
工具:OD
用OD string reference 插件查字符串

从注册失败处向上找到
004BA40F       803D F0CF5400 >cmp byte ptr ds:[54CFF0],0     凡是byte ptr ds:[54CFF0]=0
004BA416       74 1A          je short 星空电影.004BA432     跳就OVER
改为:

004BA40F       C605 F0CF5400 >mov byte ptr ds:[54CFF0],1   
004BA416       90             nop
004BA417       90             nop

水平不够,只好爆破了。注册码比较的地方好像也找到了,但我算法不行,算不出来。


作业4:
奇怪,ftp上下载的在我机器上安装时提示:error extracting supports files。文件坏了无法安装,准备重新下载试试。

[ Last edited by yygx on 2005-3-16 at 08:43 AM ]
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-6-4 20:46
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2005-3-16 12:55:25 | 显示全部楼层
    你说的作业3
    我怎么找不到004BA40F       803D F0CF5400 >cmp byte ptr ds:[54CFF0],0
    这句的啊?
    PYG19周年生日快乐!
  • TA的每日心情
    难过
    2024-4-22 14:49
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2005-3-16 13:03:56 | 显示全部楼层
    功底都还不错嘛!
    努力,争取看懂算法的说!
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2020-3-30 17:42
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2005-4-2 16:08:24 | 显示全部楼层
    老大,那个楼主是自由之翼的!水平不差的!^_^,就是直接作成员都是不差的!
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表