Kopf und Debugger benutzen.
Entweder PEiD benutzen mit Krypto Plugin, da siehste dann wo CRC, benutzt wird, dann die Stellen abchecken.
Oder, was in der Exe verändern, im Debugger starten, BP auf den Exit Code setzen, da die exe ja wohl abschmiert oder eine Meldung kommt whatever. Dann auf den Return gehen und von hinten Analysieren. Anschauen wo die Sprünge herkamen etc.
|