level 14
插
2017年01月20日 06点01分

载入OD,直接开始点就是程序OEP(入口点),右键-中文搜索引擎-搜索ASCII
之后搜索出一堆字符串,向上拉到顶,找到net user administrator,因为大部分都是通过这种方式强行修改密码的。双击进去到反汇编窗口。
到达之后我们果断F2下断点,左面红了就说明已经下了断点,然后F9运行起来。
之后呢,运行到断点自动暂停下来,F8单步步过,同时查看堆栈或寄存器,这里我们就看到了,控制台推入了启动的文本,而堆栈同时在net user处push了密码,以防万一,继续F8。
再往下F8,看到堆栈里
这样我们就找到了密码,赶快解锁电脑之后,打开CMD,输入“net user administrator 你想改的密码”进行密码修改~当然也可以百度来清除密码。