吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 978|回复: 5
收起左侧

[CrackMe] 可玩性比较高的crackme

[复制链接]
西风 发表于 2026-8-25 21:39
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

一、程序说明
这是一个练手用的 Crackme,64位程序,可以熟悉VM的handler,自写堆栈机,难度远不如vmprotect。

二、技术要点
64位
delphi12.2编写
使用了我自写的西风XF壳加壳
有反调试了,但不强
有内存校验
有80多个自定义的VM 指令
使用了字符加密
license是在壳中完成的。
有代码膨胀

三、目标(四选一,难度递增):
目标1:patch掉硬件码,文件夹中的license对应的硬件码是:6BB0B0D7
目标2:逆向出license,实现程序正常启动。
目标3:程序正常运行后,找到exe中正确的密码,显示出:破解成功对话框。
目标4:彻底脱壳

四、说明与要求
本程序没有联网、就是纯代码层面的对抗。
搞掉目标后,请回帖说明你的 分析思路、走了哪些弯路、卡在了哪里,方便大家一起学习。

祝各位玩得开心,期待看到你们的思路。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 1吾爱币 +1 收起 理由
metucky + 1 鼓励转贴优秀软件安全工具和文档!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

z236293824 发表于 2026-8-26 20:01
目标 1:壳里 license 校验绑的是卷序列号 FNV 混合后的硬件码。给的 license.key 对应 6BB0B0D7。比对在 cmp eax, r14d 那一下,NOP 掉 jne,再把这段函数的 CRC32 写回去就能过。

目标 2:license 是 XFKEY002 + HWID + HWID xor 0x9E3779B1 + RSA-1024 签名,e=65537。现成 key 对原机器是对的,换机器只要 patch HWID 或自己签一份。

目标 3:密码不在明文字符串里。点确定后走的是:

edtpwd.Text → UTF-8 → SHA-1 → 小写 hex → UniqueStringCompare

二进制里那串 325c270706a0c0c810842febf5cc77d9d121214a 是摘要,不是密码。直接拿去输会再哈希一次,当然不对。失败分支 patch 掉之后就能出「破解成功!」。

目标 4:西风壳就两节,.data 里是 aPLib 压过的内层 Delphi PE。字符串按表项 XOR(密钥 0x6D786356,步进 edx*0x9E3779B1+0x12345678,只改偶数位)。TLS 目录是空的,AddressOfIndex=0,加载器会写空指针,直接 0xc0000005。清掉 TLS 目录才能起来。还有父子双进程调试(XF_CHILD),脱壳后要自己处理。

弯路:把 SHA-1 hex 当成密码输进去;XOR 用连续密钥把 XF_CHILD 解坏;delay-import 的 IAT 被改成名字 RVA,call [iat] 跳进字符串;TLS 空目录没注意到。

卡点:80 多个堆栈机 handler 按 RSP 高位动态异或,静态还原费劲;SHA-1 明文不在常见字典里。
我就不明白 为什么要设置个SHA1碰撞作为题目的最后解 显得很LOW

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x
 楼主| 西风 发表于 2026-8-26 20:26
z236293824 发表于 2026-8-26 20:01
目标 1:壳里 license 校验绑的是卷序列号 FNV 混合后的硬件码。给的 license.key 对应 6BB0B0D7。比对在 c ...

很棒,老哥采用的爆破方式,能解出密码吗?实际是一个固定写死的密码
z236293824 发表于 2026-8-26 20:27
西风 发表于 2026-8-26 20:26
很棒,老哥采用的爆破方式,能解出密码吗?实际是一个固定写死的密码

解不出来 谁会闲的没事碰撞sha1
OSmile 发表于 2026-8-27 11:59
学习到了新技术,感谢楼主

免费评分

参与人数 1吾爱币 -15 违规 +1 收起 理由
L_Monkey -15 + 1 CM区等技术版块禁止回复与主题无关的非技术内容,违者重罚!

查看全部评分

ajk147 发表于 2026-8-29 16:56
sha1 是这个吧 325c270706a0c0c810842febf5cc77d9d121214a 暴力破解很难破解出来🤣
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-8-29 17:06

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表