吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 829|回复: 17
收起左侧

[CrackMe] 超高难度小体积无壳CrackMe

  [复制链接]
hxr1023 发表于 2026-8-2 12:38
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

本帖最后由 hxr1023 于 2026-8-2 14:54 编辑

温馨提示:不要小瞧它哦
静态密码,无壳,出现提示窗口(“Password correct!”)即成功
大佬可以挑战一下把密码逆出来

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 3吾爱币 +3 热心值 +3 收起 理由
bai0du101 + 1 + 1 谢谢@Thanks!
nomomono + 1 + 1 用心讨论,共获提升!
mingtianj + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

dashuaibi 发表于 2026-8-2 23:05
附上ai提供的所有的思路和过程吧,希望能给各位大佬提供新的灵感

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
evea + 1 + 1 谢谢@Thanks!
overlord012 + 1 + 1 热心回复!

查看全部评分

dashuaibi 发表于 2026-8-2 22:44
尝试完全用ai来破解了,采用的gpt5.6-sol,判断出来密码是52pojie666
真是被ai的发展速度震撼了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x
dashuaibi 发表于 2026-8-2 23:44
hxr1023 发表于 2026-8-2 23:35
厉害,ai花了多久呢

仅仅一小时...我也没有提供任何的信息和工具,工具都是一小时内ai自己下载的
nomomono 发表于 2026-8-2 18:44
本帖最后由 nomomono 于 2026-8-2 18:49 编辑

提供一些思路吧
没有完全的破解开,但是勉强也算是用强制跳转让正确弹窗强制弹出,但是由于是强制弹窗并没有解密正确文本所以还是有问题的
首先在winhex里面把样本动态基址关闭
打开ida => start => sub_401D30 =>   v13.lpfnWndProc = sub_403930 这里暴露了 WindowProc 地址 => sub_403930
到了sub_403930 这里你可以发现sub_4036C0 sub_402140 sub_401F00这三个函数
前面两个就是需要重点照顾的校验函数和验证函数,密码学的魅力我还是没学会啊
sub_401F00 => 这个函数就很喜欢了这是最后的验证函数了
v4 = sub_4013E0(a1: a2, a2: -567323009) & (a1 != nullptr ? v3 & HIDWORD(v3) : 0);在反汇编里面你会发现这一条代码
这个V4根据我多次尝试只需要把V4修改成-1即可

  • 补丁思路
401F67  and     edx, eax
401F69  neg     ebx
401F6B  push    0DE2F567Fh
401F70  push    [esp+17Ch+arg_4]
401F77  sbb     ebx, ebx
401F79  and     ebx, edx
401F7B  call    sub_4013E0        <== 替换成 jmp 0x00401031
401F80  and     ebx, eax        <== 直接        nop 即可
401F82  mov     eax, [edi]

补丁区域
401031  call 0x004013E0 
401036  mov ebx,FFFFFFFF
40103B  jmp 0x00401F80  

这样在运行就可以成功跳到正确的message了,但是消息体并没有解密,应该不算成功吧
燃尽了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
hxr1023 + 1 + 1 热心回复!

查看全部评分

qq465881818 发表于 2026-8-2 19:03
nomomono 发表于 2026-8-2 18:44
[md]提供一些思路吧
没有完全的破解开,但是勉强也算是用强制跳转让正确弹窗强制弹出,但是由于是强制弹窗并 ...

字符串解密
for (i=0; i<count; i++) {
    k = (i * ((3*i + 0x1d) & 0xff) + key) & 0xff;
    out = (wchar_t)(k ^ encoded);   // 零扩展 UTF-16LE
}
out[count] = 0;
解出的文本名称
| 编码地址   | count | key  | 明文          | 用途            |
| ---------- | ----- | ---- | ------------- | --------------- |
| `0x4047ac` | 10    | 0x28 | `CkWnd_8741`  | 窗口类名        |
| `0x4047b8` | 11    | 0xc2 | `CrackMebyBS` | 窗口标题        |
| `0x404664` | 4     | 0x66 | `Edit`        | Edit 控件类     |
| `0x4047c4` | 6     | 0xd2 | `Button`      | Button 控件类   |
| `0x4047cc` | 6     | 0x8c | `Verify`      | 按钮文字        |
| `0x4047d4` | 6     | 0x8d | `Result`      | MessageBox 标题 |


cipher = (~ok & TBL_FAIL) | (ok & TBL_OK);
TBL_OK   @ 0x4047dc, 17 字节 (i>=17 时取 0)  — 成功密文
TBL_FAIL @ 0x4047f0, 19 字节 (i>=19 时取 0)  — 失败密文  


后面混淆太厉害了,非人类所能还原的。
lsbdx 发表于 2026-8-2 18:39
本帖最后由 lsbdx 于 2026-8-2 20:20 编辑

暂未成功


可能的情况
密码长度(10字符)、哈希算法框架(自定义FNV-1变体+多轮混合)以及关键常量。但由于算法涉及16轮以上的复杂混合变换,各轮之间存在数据依赖关系,仅凭手工十六进制分析无法完成最终的密码逆向
核心难点在于:混合变换中包含模2^32的乘法运算,这类运算在有限域上不一定可逆;且多轮变换的级联效应使得逆向需要同时考虑所有轮次的约束条件。


关键常量提取
从子函数中提取的XOR立即数(部分):
0x3A9303E5、0x30D2A80B、0x97A61D4B
0x2CE84F17、0xD31B7095、0x44890040
0x6A45C2E9、0xB8F09327、0xD08B0040
这些常量极有可能是密码验证算法的密钥或校验值。
核心验证逻辑可能位于 0x401540 附近的大函数中,通过32个小型"虚拟指令"函数执行位运算校验。
qq465881818 发表于 2026-8-2 20:44

是可逆的 但是嵌套太多了,愁人
80109279 发表于 2026-8-2 22:45
不明觉厉,围观大佬

免费评分

参与人数 1吾爱币 -20 违规 +1 收起 理由
bian96 -20 + 1 警告:CM区等技术板块禁止回复与主题无关非技术内容,违者重罚!

查看全部评分

 楼主| hxr1023 发表于 2026-8-2 23:35
dashuaibi 发表于 2026-8-2 23:05
附上ai提供的所有的思路和过程吧,希望能给各位大佬提供新的灵感

厉害,ai花了多久呢
wufake 发表于 2026-8-2 23:43
dashuaibi 发表于 2026-8-2 23:05
附上ai提供的所有的思路和过程吧,希望能给各位大佬提供新的灵感

你好,兄弟,用的是哪一个ai呢
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-8-7 12:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表