TAILIEUCHUNG - Cracker Handbook 1.0 part 130

Tham khảo tài liệu 'cracker handbook part 130', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Possible StringData Ref from Data Obj - FamilyKeyLogger I 00403501 8B0D08514000 mov ecx dword ptr 00405108 00403507 51 push ecx chú ý tại 004034D6 nó cho biết có một lệnh nhảy có điều kiện đến cái nag nhấn shift F12 điền vào địa chỉ này OK bạn sẻ đến đây 004034C9 FF1578104000 Call dword ptr 00401078 004034CF E895E8FFFF call 00401D69 004034D4 85C0 test eax eax 004034D6 7427 je 004034FF nhảy đến nag nếu 0 004034D8 6A00 push 00000000 Possible StringData Ref from Data Obj - FamilyKeyLogger I 004034DA A108514000 mov eax dword ptr 00405108 004034DF 50 push eax Possible StringData Ref from Data Obj - Thank you for registration I 004034E0 8B0D4C514000 mov ecx dword ptr 0040514C như vậy đều cần thiết là cái lệnh nhảy đó phải đứng im tuy nhiên điều cần làm là tìm key chớ không phải patch và nếu bạn patch thì cho dù co lên cái câu Thank you for registration bạn cũng vẫn bị đòi đăng ký ở lần sau các soft bây giờ nó đểu lắm patch nag là xưa rồi Okie bạn hãy nhìn lên trước cái lệnh nhảy sẽ có lệnh call 00401D69 chính lệnh call này sẽ gọi một hàm và hàm này quyết định xem số key của bạn đúng hay sai. Vậy hãy di chuyển đến đó và click vào nút Call bạn sẽ đến một nơi nào đó trong chương trình hãy kéo xuống một đoạn nữa đến chỗ sau 00401E4B 8D95F8FDFFFF lea edx dword ptr ebp FFFFFDF8 chuyển key bạn nhập vào edx 00401E51 52 push edx Reference To Ord 0308h hàm này cho chiều dài của chuỗi ban nhập I 00401E52 FF159C104000 Call dword ptr 0040109C 00401E58 83F81D cmp eax 0000001D so sánh số ký tự với 1D hex 29 Dec 00401E5B 7407 je 00401E64 nhảy nếu bằng 00401E5D 33C0 xor eax eax set cho eax 0 nguyên nhân dẫn đến cái nag 00401E5F E942040000 jmp 004022A6 như vậy số ký tự bạn nhập vào phải bằng 29 tất nhiên nếu nhìn vào W32dasm thì không thể thấy chính xác các phép toán thực hiện như thế nào vì nó không thể hiện được giá trị của register hay address tại thời điểm chạy đến đoan mã này nhưng bạn cần suy đoán để tìm ra thôi ví dụ như tại sao nhìn vào lea edx dword ptr ebp .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.