TAILIEUCHUNG - Cracker Handbook 1.0 part 355

Tham khảo tài liệu 'cracker handbook part 355', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | 0040106A . 803B 00 CMP BYTE PTR DS EBX 0 IfEBX trỏ tới NULL of szName 0040106D . 75 06 JNZ SHORT SVKeyge. 00401075 Else tăng EDI 0040106F . 8D1D 68344000 LEA EBX DWORD PTR DS 403468 Then EBX - szName 00401075 47 INC EDI Tăng ô nhớ lên 1 từ địa chỉ 00403268 00401076 803E 00 CMP BYTE PTR DS ESI 0 If ESI trỏ tới NULL of szCode 00401079 . 75 D1 JNZ Then End Looping Sau khi kết thúc vòng lặp nhìn xuống cửa sổ dump Address He - du Pip ASCII 00403268 5F 51 24 IB DD 77 46 351 00 00 ã ã 00 00 El El El El 00 I uFBL 00403278 aa aa aa Ida aa au a a aa 00 00 00 00 El El 00 00 El El 00403288 00 00 00 00 00 00 00 00 00 00 00 00 El El 00 00 00 30463298 00 00 00 00 00 00 00 00 00 00 00 00 El El 00 00 00 604EI32P8 00 00 00 00 00 00 00 00 00 00 00 00 El El 00 00 00 03403288 00 00 00 00 00 00 00 00 00 00 00 00 El El 00 El El El El 00403208 00 00 00 00 00 00 00 00 00 00 00 00 El El El El El El El El 36433208 00 00 00 00 00 00 00 00 00 00 00 00 El El El El El El El El Command d 403268 Chúng ta đã có 8 bytes giá trị trong đó 5F 51 24 1B DD 77 46 35. Hiển nhiên rùi vì Length szCode 16 mà ta lấy 2 kí tự 1 trong szCode chuyển qua Hex number rồi đem XOR với từng kí tự trong szName. Sau khi RETN 00401265 . 8D3D 68324000 LEA EDI DWORD PTR DS 403268 0040126B . FFD7 CALL EDI Trace into Gì vậy ta thật là đặc biệt. Sao đặc biệt Chương trình nạp địa chỉ 403268 vào EDI EDI 403268 . Sau đó nó lại CALL EDI. Có nghĩa là CALL 403268 cũng có nghĩa là nó sẽ thực thi những lệnh mà chương trình vừa mới tạo ra qua đoạn code trên. Trace into vào hàm CALL EDI Những byte vừa được write vào các ô nhớ từ địa chỉ 00403268 giờ trở thành Opcode thực thi lệnh. Hay tuyệt. Nếu trace tiếp chắc chắn chúng ta sẽ gặp Exception. Và lần đầu khi trace crackme này ngay khi gặp exception Merc thực hiện . restart lại Crackme lun và suy nghĩ ngay theo hướng khác và đây chính là sai lầm đầu tiên trong việc giải quyết crackme này . Oki restart lại Crackme Ctrl F2 và bắt đầu ngó nghiêng xung quanh D. Coi

Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.