逆向基础实验

 时间:2026-02-12 17:24:01

1、检查程序是否加壳。用PE 打开程序

可以发现程序没有加壳,因此直接暴露出了这个程序是MASM32/TASM32编写

的。

逆向基础实验

2、打开程序,获取信息

在“OK”按钮上点击一下,将会跳出一个对话框:

逆向基础实验

逆向基础实验

3、跳出“No luck there,mate和前面的套路一样,用OD 载入程序,crtl+A 自动分析,然后查找字串。

逆向基础实验

4、 找到两处:

逆向基础实验

5、在找到的字串上右击,再在出来的菜单上点击“反汇编窗口中跟随”,来到这里:

发现了下图语句,这就是成功的语句。

逆向基础实验

逆向基础实验

6、F9运行,输入点OK停在了调用API函数处。如下图找到关键跳转。

可以将其修改为JNE检验一下:

逆向基础实验

逆向基础实验

7、找到关键跳转

上面的call返回错误,下面的call返回正确。

逆向基础实验

8、推测关键跳转上面为比较函数

找到密码:

逆向基础实验

逆向基础实验

  • 故事彩铅画之聪明的小乌鸦
  • 沈阳到大虎山火车时刻表怎么看
  • 食补佳品金桔雪梨杨桃汁的做法
  • 常吃黄豆的好处和注意事项
  • 华为中国生态伙伴大会2019发布了哪些内容?
  • 热门搜索
    谷雨手抄报 新年手抄报简单又漂亮 冬天的手抄报 大自然的手抄报 防控疫情手抄报内容 关于春节的手抄报图片 重阳节手抄报图片大全 关于五一的手抄报 新学期新气象手抄报图片 交通手抄报内容