Reversing

[lena's reversing tutorial] tutorial 6

BIGFROG 2020. 1. 9. 18:27

#lena reversing 6

5CC74D에 CMP명령어 부분에서 비교를 함을 알 수 있음.

610C4A의 값 == 00임을 검사한다. Expired검사 & unregister검사

610C5E == 00 unregister검사


pc surgeon의 about 부분의 unreigster 부분을 패치할것.
텍스트를 찾아 을 찾음..
해당 부분에 bp를 걸고, 아래에 라이센스 버전 쪽으로 점프해야한다. jnz부분임.
플래그를 변경해줘서 확인 후 jmp로 패치.
5CC828의 JNZ를 JMP로 변경
562466도 jmp로

all modification으로 저장.






50BA1C 문자열: <Unregistered Version - Please Register!>