TAILIEUCHUNG - Cracker Handbook 1.0 part 303

Tham khảo tài liệu 'cracker handbook part 303', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | ký -o . Như vậy ta suy đoán chương trình sẽ lưu thông tin ta Registed vào Reg rôi check nó mỗi khi ta Run chương trình . w00t Ok nghĩ sao làm vậy .Bây giờ chúng ta hãy load chương trình vào trong OllyDbg . Nếu nó hiện ra 1 bảng thông báo thì cứ nhấn OK . Sau đó click chuột phải chọn Search for All referenced text strings để tìm chuỗi thông báo trên . ah nó đây rùi double click vào String đó ta được đưa trở lại Olly . Ặc lướt qua mà thấy toàn là hàm Call MFC ít manh mối quá . Để coi trong mớ bòng bong String có gì đáng giá ko ở đây chúng ta tìm thấy 1 loạt String như sau Code Text strings referenced in ppp .text Address Disassembly Text string 004023A7 PUSH aaaaaaaaaaaaaaaaaaaaaaaaa 0040250E PUSH 0040259F PUSH 004025A8 PUSH 004025BA PUSH 004025C3 PUSH ASCII ASCII 0000000000000000 ASCII UserName ASCII Registration Info ASCII Registration Code ASCII Registration Info Theo như kinh nghiệm cracked soft trên thì ta thấy chuỗi toàn char 0 này 0000000000000000 dường như là 1 Template String để chương trình đặt lần lượt từng char RS sau khi đã mã hoá vào đó . OK bây giờ chúng ta Double click vào String đó xem sao chúng ta sẽ đến 1 Procedure Code . Đặt vệt sáng vào đầu Procedure này nhấn Ctrl R để mở cửa sổ References in pp ta sẽ thấy Procedure này được gọi bởi 1 hàm Call w00t Code 004025F5 CALL Double click vào hàm Call này chúng ta sẽ đến được đoạn Code sau Code 004025F4 . 50 PUSH EAX Arg1 004025FA . 8B7424 0C MOV ESI DWORD PTR SS ESP C 004025FE . 8B4424 08 MOV EAX DWORD PTR SS ESP 8 OK sau khi đặt BP tại đó chúng ta nhấn F9 để Run chương trình Olly sẽ Ice tiến trình tại điểm mà ta vừa đặt BP . Chúng ta sẽ Trace Into vào trong hàm Call này nếu bạn muốn xem cơ chế tạo Ser của nó . có thể trace over cũng lấy đc RS Code 004025F5 . E8 66FDFFFF CALL We re here -------------------------------Trace into----------------------------- 00402360 6A FF PUSH -1 .

TÀI LIỆU LIÊN QUAN
10    127    1
6    150    1
7    127    1
5    125    1
6    127    1
6    115    1
6    122    1
6    174    1
7    122    1
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.