我一直在玩 RE 一段时间,一个朋友送来了一个破解版。我想尝试破解它。
我做的第一件事就是把可执行文件放进去Exeinfo PE,那里没有什么特别的。所以接下来我将 DLL 加载到那里,它想出了PEcompact ver.1.41 - v1.84它并说要解压它。
所以我GUnPacker在那里找到了一个叫做加载它的解包器,它给了我Address : <0x0041E738> ---- Is OEP(FOEP) Possibly...不知道该怎么做,因为我对整个 DLL 被打包是相当陌生的。
当您加载 exe 时,它会给我一个 ID # 00FF-7514-B10D:,然后它会要求输入序列号。我将 DLL 加载到其中,dllexp并且有一个名为GetSerial.
我也相信它是一个 VB6 exe。
有什么方法可以拦截那个或其他东西,以便在调试程序时我可以在调用它时中断并检索序列号?