第一期 11 VB 之 rtcMsgBox

打开软件, 点注册, 输入 123, 弹出 注册码错误

OD 载入, 明显是 VB 程序的入口, 下面一堆 add 然后上面一堆 jmp

明显是VB程序

既然已经确定了是 VB 程序, 所以就下个 VB 的 API 断点 rtcMsgBox, 这个 API 和 MessageBoxA 是一个意思, 都是弹出一个对话框

下断

下断之后, 注册 123, 程序断在这里

断在这里, 下一步走出系统领空

我们 F8 走出 call, 注意这里会弹窗, 你要把它关闭才能继续 F8

其实这里也可以直接 Alt+F9, 只是你要按一次再 F8 再按一次才能到和视频一样的地方

程序错误提示弹窗, 就是那个 call

往上找一找, 发现有个 jmp 跳过了错误提示, 但是这个 jmp 又被其他跳转跳过了

右键跟过去

我们右键来到那个跳转, 下个断, 记得删除之前的 API 断点

关键跳

F9 运行, 程序断在了这里, 并且跳转已经实现, 我们不能让它跳

直接 nop, 程序提示注册成功

爆破成功

题外话, 这个程序也可以直接搜索字符串爆破