专栏名称: 利刃信安
利刃信安
目录
相关文章推荐
湖南日报  ·  蜜雪冰城,突传消息! ·  2 天前  
三联生活周刊  ·  福建没有的“福建面”,成了这座城的顶流小店? ·  3 天前  
51好读  ›  专栏  ›  利刃信安

【逆向分析】从第一个crackme学习逆向

利刃信安  · 公众号  ·  · 2024-04-21 10:42

正文

从第一个crackme学习逆向

准备工作:

IDA Pro 8.3.230608 (x86,x64,ARM,ARM64,PPC,PPC64,MIPS)

https://www.123pan.com/s/l1eA-GOHD3.html

patch (python3版本的) CRA CK ME .exe HOLA_ REVERSER .exe

https://www.123pan.com/s/l1eA-vDHD3.html

PEiD 0.95

https://down.52pojie.cn/?query=peid

或者 DIE-engine

https://github.com/horsicq/DIE-engine

首先区分 这个文件到底是 32bit 或者是 64bit 程序

两个文件均为32bit,我们现在使用ida_x86进行调试分析

运行程序获取关键字符串

双击跳转到字符串定义位置

按下X可以看到有两处调用

重命名后继续按下X







请到「今天看啥」查看全文