这次找小伙伴要了他的一个 CM,怎么说呢,这 CM 让我学到了不少,其实搞出来后感觉不难,就是有不少 FPU 浮点相关的指令和 FPU 寄存器完全没学过,查了不少资料,学到了很多打开是这样无壳程序,我们直接 od 查找字符串,爆破我就不说了,直接改跳转我第一次是找到这个判断的函数开头,一行行快速单步,确实发现了输入,但是后来很多命令不懂意思我也单步,导致看到后来也不知道怎么判断的然后我改了策略,先逆着就近看看,怎么才
peid 判断无壳,打开输入伪码注册,根据报错 od 查找字符串接下来定位到字符串周边代码 0042FA15|.8D55F0leaedx,[local.4]0042FA18|.8B83DC010000moveax,dwordptrds:[ebx+0x1DC]0042FA1E|.E835B0FEFFcallAcid_bur.0041AA580042FA23|.8B45F0moveax,[local.4]004