CrackMe2

Snipaste_2026-06-14_18-33-53

1.爆破

在GetwindowTextA 打断点

image-20260604223959367

image-20260604224012576

我们在输入的aaaa内存位置处设置内存断点在 0xEA3280处, 并将继续运行到访问改内存的地址,并逐层返回。 根据的原则为,在用户态代码中出现与aaaa进行比较的字符串。系统的代码我直接直接运行到末尾ret跳过, 没有cmp的代码我们也跳过

image-20260604224036062

注册码

最后运行到 0x4010f0处,我们看到一个有意义的字符串

image-20260604233112603

尝试改字符串成功,所以该字符串为和我们对比的字符串,我们向上寻找关键破解点

image-20260604233210099

我们将程序H运行到末尾,有弹窗并在0x4010f0处暂停

image-20260604233457581

刚才的地址层级为我们判断和输入的函数,我们将断点打在这里,并寻找对比结果的地方

image-20260604233848975

经历这个小跳转之后并不弹窗

image-20260604234016090

在0x401133处还有一次判断,我们可以在此处修改判断的值,然后在此处打断点,方便我们后续不命中的情况下回到该处

image-20260604234213151

运行到程序末尾后成功,

image-20260604234234463

我们只需要把该处 nop 掉,然后使用补丁导出即可

image-20260604234546206

破解版测试

image-20260604234630058