最近学习《逆向工程核心原理》,作者提到tuts4you上lena大神提供了40个CrackMe,遂去这个外网论坛下到这40个CrackMe慢慢学习,今天晚上完成了最简单的tutorial01示例一,虽然是个很简单的CrackMe,但还是花了我接近40分钟,看来自己还是菜的抠脚啊,不说废话了,现在开始来看看我的crack过程。(资源在最后面)
首先整个tutorial01文件如图,目标就是reverseMe.exe
点击reverseMe.exe之后会出现一个弹窗,大概就是过期了,让购买新许可。同时,用PEID打开,发现是用纯汇编写的。
接下来用x32dbg查看,整个程序简明易懂,首先调用CreateFileA看是否存在keyfile.dat,于是在目录下创建此文件。
再点击reverseMe.exe,此时提示的字符串变了,结合后面程序调用的ReadFile()函数来看,应该要比较keyfile.dat里的字符。