Сейчас на форуме: bartolomeo (+3 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Проблема с crackme 5 |
Посл.ответ | Сообщение |
|
Создано: 11 марта 2006 19:54 · Личное сообщение · #1 [CrackMe #5] Find serial По сравнению с #1 задача усложнилась. Теперь при вводе левого серийника никто не ругается. Ругаться будут при вводе правильного. Его и найдем. Грузим OllyDbg, ищем All intermodular calls и ставим бряк на все вызовы __vbaStrCmp (set breakpoint on every call to __vbaStrCmp). Бряк сработал тут: 00402433 . FF15 40104000 CALL DWORD PTR DS:[<&MSVBVM60.__vbaStrCm>; MSVBVM60.__vbaStrCmp В регистрах EAX и EDX видим: EAX 0014E024 UNICODE "Ap49-mn41" EDX 0014E024 UNICODE "Ap49-mn41" Сочетанием Ap49-mn41 нас не смутишь, значит наградой будет "Great!!! Your serial is right!!!" Не понимаю где о Olly смотреть регистры ecx на сделал скринфот как у меня всё выглядит, может что-то неправильно? ![]() |
|
Создано: 11 марта 2006 19:55 · Личное сообщение · #2 |
|
Создано: 11 марта 2006 20:06 · Личное сообщение · #3 смотри аттач.... =) наводишь мышкой как показано, и жмёшь правой кнопкой.... там "Follow in Dump"... и в окне дампа памяти увидешь свой серийник =) ![]() ----- [nice coder and reverser] ![]() |
|
Создано: 11 марта 2006 20:16 · Личное сообщение · #4 |
|
Создано: 11 марта 2006 20:20 · Личное сообщение · #5 |
|
Создано: 11 марта 2006 20:25 · Личное сообщение · #6 |
|
Создано: 11 марта 2006 20:30 · Личное сообщение · #7 |
|
Создано: 11 марта 2006 20:49 · Личное сообщение · #8 скачал ещё раз, открыл, и всё-равно так и не понял где чего смотреть. ниже картинка ![]() ![]() |
|
Создано: 11 марта 2006 21:09 · Личное сообщение · #9 |
|
Создано: 11 марта 2006 22:59 · Личное сообщение · #10 короче записал тебе видео, если после этого недойдёт, то я х.з. ![]() ![]() ----- [nice coder and reverser] ![]() |
|
Создано: 12 марта 2006 14:26 · Личное сообщение · #11 |
![]() |
eXeL@B —› Вопросы новичков —› Проблема с crackme 5 |