CrackMe2

1.爆破
在GetwindowTextA 打断点


我们在输入的aaaa内存位置处设置内存断点在 0xEA3280处, 并将继续运行到访问改内存的地址,并逐层返回。 根据的原则为,在用户态代码中出现与aaaa进行比较的字符串。系统的代码我直接直接运行到末尾ret跳过, 没有cmp的代码我们也跳过

注册码
最后运行到 0x4010f0处,我们看到一个有意义的字符串

尝试改字符串成功,所以该字符串为和我们对比的字符串,我们向上寻找关键破解点

我们将程序H运行到末尾,有弹窗并在0x4010f0处暂停

刚才的地址层级为我们判断和输入的函数,我们将断点打在这里,并寻找对比结果的地方

经历这个小跳转之后并不弹窗

在0x401133处还有一次判断,我们可以在此处修改判断的值,然后在此处打断点,方便我们后续不命中的情况下回到该处

运行到程序末尾后成功,

我们只需要把该处 nop 掉,然后使用补丁导出即可

破解版测试
