技术2
经验1233
魅力6
人气179
分享17
原创2
注册时间2022-5-2
最后登录2023-9-3
阅读权限80
在线时间246 小时
主题60
回帖640
病毒研究组
 
- 积分
- 1721
- 人气
- 179
- 分享
- 17
 
|
本帖最后由 hackerbob 于 2022-5-6 22:04 编辑
主界面
输入错误的用户名和密码后会弹出,总共弹两个一样的弹窗
第一个是验证失败会弹
第二个是广告
x64dbg载入,转到GetDlgItemTextA函数
转到之后,下断点,然后F9运行程序,输入用户名和密码后被断在这里
来到call调用的地方,简单分析一下汇编代码
把下面也分析了,就会发现一定会来到这一行大跳转
跟上去会发现到了一个ret指令
继续跟ret指令,跟一会,就会来到这里,可以发现程序在这里把用户名和密码进行验证
这里才是真正的验证
可以发现当他把用户名和密码对比完后,通过cmp指令比对寄存器的值和一个je指令跳转
这个je就是关键跳
改成jmp强制跳转
接下来找输入用户名和密码后,弹的第二个广告弹窗
我这里为了省事,直接把整个函数都nop了
成功
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
评分
-
查看全部评分
|