初步分析
0xC34
已经被我们分析完毕,它的作用的文件的校验
那么紧接着,我们要分析一下这个 0x230D
是干什么用的
搜索常量 0x230D
找引用
我们发现一个按钮鼠标按下的函数,据我们推测大概率是检测在按钮上按下鼠标,就会触发下面的代码
使用 DarkDe4
工具,我们能够得知TForm1_Button1MouseDown
所指的Button1
正是窗口右下角的按钮
进一步分析校验
通过分析,我们发现如果这边代码要想满足result[194] != 0x230D
就需要保证:v6 != 0x230D
且 v6 < 0x294
且 a3 == 1
调试分析
通过我们的调试分析,发现 ecx 的值,也就是 a3
- 当
鼠标左键
单击注册按钮时,为0
- 当
鼠标右键
单击注册按钮时,为1
总结
如果我们想保证最终的判断不等于 0x230D
成立
- 要么不点击按钮
- 要么鼠标右键点击按钮
没有回复内容