破解目的
思路1:resource hacker
用resource hacker查看窗口
发现这个程序有两个窗口叠加而成
我们看到有一个以正常方式打开文件时没有显示的“确定”按钮,并且这个按钮应该是可以点击的。如果是这样的话,我们可以通过 Tab键来切换程序界面中的焦点,把焦点切换在“确定”按钮上来点击,也可以通过点击“确定”按钮来点亮“开启MFC之门”按钮。
思路2:反汇编
把按钮禁用的函数是EnableWindow,使用OD打开程序,先查看程序有没有使用EnableWindow函数,如果有使用这个函数,在命令行出输入“bp EnableWindow”,在EnableWindow函数出下断点
通过测试发现在函数开头下断点,重新运行,断点消失,不能断住,所以查看栈,栈里有上一层的返回地址
也可以继续运行到ret的地方