![]() ![]() 那么直接开始pj ![]() ![]() 查壳,发现是易语言写的,无壳 ![]() 点击注册,发现有信息框,下信息框断点 ![]() ![]() 再次点击注册,成功断下 ![]() 单步跟着,到出了call的这个地方 ![]() 去除一下花指令 ![]() 跟踪一下这里的跳转 ![]() 这个大概率就是关键跳了,下断 ![]() 运行后再次断下,修改此处跳转为不跳 ![]() 接下来有几个报错退出的暗装,可以改跳转,或者直接nop ![]() ![]() 单步一直跟到这里,应该是判断注册方式,经过几次测试,用U盘注册没有暗装,就直接nop这里的跳转,或者改成不跳,用U盘注册 ![]() 然后运行,看起来就成功了 ![]() ![]() 附: 之前查壳查到是易语言的时候就去搜索了一下,发现这个程序的旧版是开源的 https://www.eyuyan.la/post/1127.html ![]() 这个程序pj蛮简单的,适合新手研究 最后附上原版: https://bghta.lanzoui.com/itOqwu0btte |