正式开始
因为下载文件后电脑的杀毒软件就自动报毒了,可能是用病毒来保护他的程序吧。
带着病毒进行查壳查出来的是:Borland Delphi ( 2.0 - 7.0 ) 1992 - www.borland.com
当时忘记截图了所以只写了查出来的内容,病毒则是感染性病毒

屏幕截图 2025-02-18 184031.png (12.61 KB, 下载次数: 0)
下载附件
2025-2-18 18:40 上传
去掉病毒后的查壳如下图所示无壳:

屏幕截图 2025-02-18 184222.png (64.72 KB, 下载次数: 0)
下载附件
2025-2-18 18:43 上传

屏幕截图 2025-02-18 184656.png (9.95 KB, 下载次数: 0)
下载附件
2025-2-18 18:47 上传
如图可见一个登录窗口,随意输入两串数字点击登录观察。

image.png (1.91 KB, 下载次数: 0)
下载附件
2025-2-18 18:48 上传
出现了登录失败信息框,那么就可以下MessageBoxA断点。

image.png (10.9 KB, 下载次数: 0)
下载附件
2025-2-18 18:51 上传

image.png (43.92 KB, 下载次数: 0)
下载附件
2025-2-18 18:53 上传

image.png (24.74 KB, 下载次数: 0)
下载附件
2025-2-18 19:03 上传
可以看到“返回到 安妮双城aexe.004629f0 自 ???”上面出现了账号不存在,而后面没有了,我们双击这条消息跳转到004629F0

image.png (9.51 KB, 下载次数: 0)
下载附件
2025-2-18 19:06 上传
可以看到上方有一条call,这call我的理解为一个按钮事件,我们在这call下一个断点。
运行到刚刚下断点的call后,按F7进入这call,这时候我们可以在进来的地方下一个断点,这样如果重新运行可以少一个步骤

image.png (26.7 KB, 下载次数: 0)
下载附件
2025-2-18 19:09 上传
接下来我们不断的按f8并观察寄存器

屏幕截图 2025-02-18 191617.png (29.1 KB, 下载次数: 0)
下载附件
2025-2-18 19:16 上传
在0040EEC7这里有一个大的跳转,我们下一个断点。继续F8

image.png (18.41 KB, 下载次数: 0)
下载附件
2025-2-18 19:19 上传
F8跳转之后到达了0040F4C4,而上方有个jmp,看来是不应该跳下来的,继续F8

image.png (34.87 KB, 下载次数: 0)
下载附件
2025-2-18 19:21 上传
登入失败信息框又出来了,重新登录。

image.png (31.15 KB, 下载次数: 0)
下载附件
2025-2-18 19:27 上传
nop掉之后继续按f8

image.png (7.05 KB, 下载次数: 0)
下载附件
2025-2-18 19:30 上传
发现到0040EF46这个call后程序崩溃了,下个断点并重新运行。

image.png (26.29 KB, 下载次数: 0)
下载附件
2025-2-18 19:33 上传
按F8继续运行并观察寄存器

image.png (24.42 KB, 下载次数: 0)
下载附件
2025-2-18 19:35 上传
此时运行到00420FCA这个call后,寄存器发生了变化,并给这个call下个断点

image.png (14.45 KB, 下载次数: 0)
下载附件
2025-2-18 19:36 上传
此时EAX变为了“-1”,那这个call很有可能就是计算时间的call,右键EAX,选在转储中跟随

image.png (25.18 KB, 下载次数: 0)
下载附件
2025-2-18 19:39 上传
选中00514AB6这个地址,右键-->>二进制-->>编辑

image.png (18.85 KB, 下载次数: 0)
下载附件
2025-2-18 19:40 上传
在ASCII文本框,将其中的-1修改为9999999,点击确定并F2运行

image.png (10.48 KB, 下载次数: 0)
下载附件
2025-2-18 19:42 上传
此时提示登录成功,并出现了到期时间,点击确定后出现了程序界面

image.png (74.71 KB, 下载次数: 0)
下载附件
2025-2-18 19:45 上传

image.png (32.83 KB, 下载次数: 0)
下载附件
2025-2-18 19:48 上传
结尾
云顶安妮双城aexe.zip
(2.9 MB, 下载次数: 95)
2025-2-18 20:05 上传
点击文件名下载附件
下载积分: 吾爱币 -1 CB