吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7936|回复: 41
收起左侧

[原创] 【原创】新手破解简单的算法CM

[复制链接]
ttxian 发表于 2018-9-18 17:16
本帖最后由 ttxian 于 2018-9-19 08:45 编辑

首先这个CM是没有壳的,作者在帖子中已经说明。所以我们直接拖入OD。
QQ截图20180918163829.png

首先我们看下失败的渲染

QQ截图20180918163912.png

然后在od中搜索,看不到这个信息,很明显被加密了

QQ截图20180918164121.png

然后可以看到信息框弹出的标题和0123456789ABCDEF,这个是算法加密。

所以这个软件可能有什么信息被加密了


然后可以借鉴一下我之前发的https://www.52pojie.cn/thread-779585-1-1.html

找到了调用弹框函数的地方(00401334)

QQ截图20180918164133.png

我们在上面一点找个地方断下,看看会有什么信息(因为这个段有点长,所以没在段首下断)

QQ截图20180918164219.png

输入信息后可以看到被加密后的数据
QQ截图20180918164411.png


为了证实这个是我们输入的假码加密数据,我分别输入了1,2,a,A发现每条数据后面都有59522E398

而且1和2分别是2159522E398和2259522E398,很明显,加密后就是将假码后加上59522E398,然后数字前有个2,
而a和A分别是7159522E398和5059522E398,这是将字母转换成了数字,a-z为71-6A,A-Z为51-4A,并且是十六进制,A为51,Q为41

然后我们发现这个断点还没有出现错误信息,继续往下走,发现加密假码和一串加密字符串比较

QQ截图20180918164411.png
复制下来是"2729242353252728225655282825252159522E398"
去掉后面的59522E398,然后把相隔一个数字的2去掉,从之前1,2的加密可以看出数字前面是2,

然后得出7 9 4 3 53 57 82 56 55 8 8 5 5 1,然后A是51,所以53是C,57是数字(去掉了前面的2),56是F,55是E,所以是7943C5782FE88551

把得出的结果复制到软件,点确定


QQ截图20180918164447.png

QQ截图20180918164451.png


然后希望给小白们一些思路,然后CBCBCB

CM.rar (434.9 KB, 下载次数: 70)




By:make Bug

免费评分

参与人数 14吾爱币 +23 热心值 +14 收起 理由
maheadst + 1 + 1 我很赞同!
Adrian_07 + 1 + 1 谢谢@Thanks!
SxAni丶 + 1 + 1 我很赞同!
北风吹过的秋末 + 1 + 1 谢谢@Thanks!
涛之雨 + 2 + 1 谢谢@Thanks!
JuDei + 1 + 1 谢谢@Thanks!
oxxo119 + 1 + 1 谢谢@Thanks!
snccwt + 1 + 1 谢谢@Thanks!
论乾坤 + 1 + 1 学习了!
CrazyNut + 3 + 1 膜拜膜拜
陌路无人 + 1 + 1 用心讨论,共获提升!
Sound + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
暗丶夜 + 1 + 1 用心讨论,共获提升!
torboxin + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

就是随便看看 发表于 2018-9-22 08:37
ttxian 发表于 2018-9-20 07:47
是这样的,A是51,Z是4A,十六进制,满了就到40,

不太明白,A,Z都是大写,还是说z是小写对应的4A,另外满了就到40是什么意思,那4A呢不是比40大吗。
我知道是十六进制,不过我不觉得他是按从大到小或者从小到大的顺序排下来的呢。A 51,C 53按情况越往后数值 越大,为什么到了z就变小了呢。
 楼主| ttxian 发表于 2018-9-22 09:19
就是随便看看 发表于 2018-9-22 08:37
不太明白,A,Z都是大写,还是说z是小写对应的4A,另外满了就到40是什么意思,那4A呢不是比40大吗。
我 ...

大写Z是4A,满了到40你可以尝试下就知道了,A是51,Z是4A,十六进制51到4A也没有二十六
torboxin 发表于 2018-9-18 17:26
我是一个比楼主还要白的小小白,对于这方面的逆向极弱,前来学习
 楼主| ttxian 发表于 2018-9-18 17:29
torboxin 发表于 2018-9-18 17:26
我是一个比楼主还要白的小小白,对于这方面的逆向极弱,前来学习

一起学习嘛,总会成为大佬
torboxin 发表于 2018-9-18 17:31
ttxian 发表于 2018-9-18 17:29
一起学习嘛,总会成为大佬

现在还是比较偏向于web和安卓逆向,对于其他的弱成狗,看来我现在比较偏科,共同进步
 楼主| ttxian 发表于 2018-9-18 18:12
torboxin 发表于 2018-9-18 17:31
现在还是比较偏向于web和安卓逆向,对于其他的弱成狗,看来我现在比较偏科,共同进步

那我现在只会一点点逆向,,,属于小白级别了,安卓逆向的话是说原生APP吗?html5可不可以逆向
jiuren1 发表于 2018-9-18 18:24
11111111111111111111111111
菜鸟多多关照 发表于 2018-9-18 18:49
我要好好学习 变成跟你一样优秀的人
飞鸟N 发表于 2018-9-18 19:00
感谢分享,
yanshao521 发表于 2018-9-18 20:01
一脸懵逼 的膜拜大神
吾爱打炮 发表于 2018-9-18 20:13
感谢分享,
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-8 13:43

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表