吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6393|回复: 38
收起左侧

[CrackMe] 写了一个CrackMe 不知道能不能撑到晚上

[复制链接]
zbnysjwsnd8 发表于 2017-6-11 16:23
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

成功提示明显



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xjun 发表于 2017-6-12 17:02
先容我吐槽吐槽,短短几十行汇编代码,被你VM成了 将近跑了300万行代码,娱乐娱乐还行,用在软件上就算了吧。

程序开始其主要会会申请一个高地址来 存放vm_opcode,就是文件的附加数据。
然后就开始执行VM代码了,如下图所示。



这么恶心的CM ,算法就没法玩了,咱还是玩玩爆破吧
很明显的是 edx就是handle的索引了,然后写个脚本跑一跑吧(handle自己识别一下吧,也挺恶心的)

var vm_eip
var vm_run
var vm_opcode

var vm_opcode_str
var vm_eip_str


mov vm_run,13B43BC
loop:
esto
mov vm_eip,[vm_run],4
itoa vm_eip
mov vm_eip_str,$RESULT

mov vm_opcode,edx
itoa vm_opcode
mov vm_opcode_str,$RESULT

wrta "log.txt","vm_opcode:" + vm_opcode_str + " vm_eip:" + vm_eip_str + "\r\n"
jmp loop

然后特么发现这样的LOG都跑了 300多kb,才出现了注册失败的信息框。
然后咱来整理一下流程(自己跑一下看日志,我就不上传日志了)
先CreateFileA 打开一个名为key.txt的文本
在调用ReadFile 读取长度为4
在调用closehandle关闭句柄
然后这里省略250万行的计算代码
我们不管。
通过分析直接到计算好的vm_eip这里来

下图就是计算成功的vm_eip 地址

下图为失败的vm_eip地址

从这里入手爆破,大家都懂得,爆破方法就N种了,这里就不多说了。

一字节爆破:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 3吾爱币 +3 热心值 +3 收起 理由
SharsDela + 1 + 1 能专门写个帖子就好了,给我等小菜学习学习~
benbenxiong + 1 + 1 大牛无处不在啊。。。
古月同学丶 + 1 + 1 大牛

查看全部评分

Poner 发表于 2017-6-12 09:25
刚下载完就被公司的杀毒干掉了。。。  这尼玛什么鬼

免费评分

参与人数 1吾爱币 +1 收起 理由
xjun + 1 羡慕在360的

查看全部评分

西交范略 发表于 2017-7-30 21:26

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x
头像被屏蔽
古月同学丶 发表于 2017-6-11 16:41
提示: 作者被禁止或删除 内容自动屏蔽
q1928900702 发表于 2017-6-11 16:51
二楼哈哈哈
神枪泡泡丶 发表于 2017-6-11 17:06
本帖最后由 神枪泡泡丶 于 2017-6-11 17:07 编辑

好像是判断key.txt内的注册码吧
 楼主| zbnysjwsnd8 发表于 2017-6-11 17:11
神枪泡泡丶 发表于 2017-6-11 17:06
好像是判断key.txt内的注册码吧

{:1_910:}猜对了 然后呢?
头像被屏蔽
永久禁言 发表于 2017-6-11 17:13
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| zbnysjwsnd8 发表于 2017-6-11 17:15
永久禁言 发表于 2017-6-11 17:13
软件都不能运行 错误的

发个图?
头像被屏蔽
永久禁言 发表于 2017-6-11 17:43
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| zbnysjwsnd8 发表于 2017-6-11 17:47 来自手机
永久禁言 发表于 2017-6-11 17:43

忘记打包运行库了 装一个就行了
604700276 发表于 2017-6-11 18:35
不太会用,~~~~~
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 12:11

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表