吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7544|回复: 38
收起左侧

[原创] 【2020春节】解题领红包之二 解题过程

[复制链接]
惊蛰 发表于 2020-2-8 23:29
本帖最后由 惊蛰 于 2020-2-9 00:02 编辑

新手题:送分题完成啦来试试新手题吧,点击下方“立即申请”任务,即可获得本题Windows CrackMe题目下载地址,通过分析CrackMe获得本题正确口令的解题方法。

过了12点编辑的。。应该没违规{:1_909:}

楼主也是破解小白,如果错误,请指出,不胜感激

脱 壳

查 壳

脱壳第一步先查壳,发现是UPX壳,尝试用ESP定律脱掉

02

02

拖入OD

继续分析,点击【

01

01

进入OD

03

03

看到pushad,F8步过

04

04

寄存器中找到ESP,右键点击ESP后面的地址,点击在数据窗口中跟随

05

05

左下角HEX数据中随意选取一段,右键→断点→硬件访问→Byte

06

06

F9,程序断在了这里

07

07

调试→硬件断点

07-1

07-1

删除→确定

07-2

07-2

F8单步,发现这是一个累加循环,左键点击jnz下一行F4

08

08

继续F8,到push停

09

09

右键用OllyDump脱壳调试进程

10

10

重建输入表

记下修正为地址,取消重建输入表的勾,点击脱壳保存

11

11

运行未经任何处理的原版CrackMe程序,打开ImportREC

1、选择进程;2、填写刚刚记下的地址;3、自动搜索;4、获取导入表;5、修正转储;6、找到刚才od脱壳保存的文件

12

12

脱壳部分完成

继续分析

找编辑框内容修改触发事件的地址

程序是用Delphi写的

13

13

拖到Idr中

14

14

依次点开Forms、Form、TFORM1、Form1、edPwd,双击OnChange

15

15

继续OD部分

记住右边第一条的地址,将脱壳后的CrackMe程序拖到OD中,Ctrl+G转到这个地址中,F2下断

16

16

17

17

F9让程序跑起来,输入框输入随意字符,程序断在了刚才下断的地方

18

18

15位字符串

F8单步分析,发现这里是判断字符串是否等于15位,由此推断真码有15位

19

19

重新载入程序,复制一个15位字符串【1234567890abcde】重新输入,继续调试

这里程序取出了字符串的前7位

20

20

这里取出了8到11位

21

21

这里取出了12到15位

22

22

32位字符串

这里调用了call生成了一串32位字符串【FCEA920F7412B5DA7BE0CF42B8C93759】
并在下一行与【E7EE5F4653E31955CACC7CD68E2A7839】进行了比较

23

23

并且在附近还可以找到另外的两串32位字符串
【ea6b2efbdd4255a9f1b3bbc6399b58f4】

26

26

【c8d46d341bea4fd5bff866a65ff8aea9】

27

27

MD5加密

32位字母数字字符串,首先考虑MD5,前面将 15位字符串拆分成了3部分,分别是【1234567】【890a】【bcde】
将这三部分分别计算md5,看是否有所发现
计算后的MD5分别为

原文 MD5
1234567 fcea920f7412b5da7be0cf42b8c93759
890a 97c80792e4cfe73df1a714d1ebf908de
bcde e02cfbe5502b64aa5ae9f2d0d69eaa8d

经过对比,确认是MD5,百度MD5解密,将被比较值【E7EE5F4653E31955CACC7CD68E2A7839】填入,解出原文为【52pojie】

24

24

MD5 原文
E7EE5F4653E31955CACC7CD68E2A7839 52pojie
ea6b2efbdd4255a9f1b3bbc6399b58f4 2019
c8d46d341bea4fd5bff866a65ff8aea9 game

7+4+4正好15位字符串,将解密出来的原文组合【52pojie2019game】填入

25

25

至此,追码完成。

CrackMe程序

CrackMe程序 下载
原版 CZEgXRxthu.7z (640.05 KB, 下载次数: 44)
原版 https://down.52pojie.cn/CZEgXRxthu.7z
原版 密码忘记了。。请自行寻找密码
重新打包 【2020春节】解题领红包之二.zip (643.92 KB, 下载次数: 20)
重新打包 https://www.lanzouj.com/i96b2ad 密码:5pts
重新打包 密码www.52pojie.cn

使用工具

名称 下载地址
PEiD 0.95.zip https://down.52pojie.cn/Tools/PEtools/PEiD%200.95.zip
Ollydbg https://down.52pojie.cn/Tools/Debuggers/%E5%90%BE%E7%88%B1%E7%A0%B4%E8%A7%A3%E4%B8%93%E7%94%A8%E7%89%88Ollydbg.rar
ImportREConstructor 1.7e https://down.52pojie.cn/Tools/PEtools/ImportREConstructor%201.7e.zip
IDR https://down.52pojie.cn/Tools/Disassemblers/IDR%20(Interactive%20Delphi%20Reconstructor).rar

最后

第三题我也不会,等教程ing
乖巧

免费评分

参与人数 16威望 +2 吾爱币 +24 热心值 +15 收起 理由
wasdzjh + 1 + 1 用心讨论,共获提升!
cool98eng + 1 + 1 你这是怎样才能让00617C77显示"判断是否15位字符串“?
blackone + 1 + 1 我很赞同!
demacia + 1 用心讨论,共获提升!
zhou220 + 1 + 1 谢谢@Thanks!
monicappp + 1 + 1 用心讨论,共获提升!
路过的小朋友 + 1 + 1 我很赞同!
生有涯知无涯 + 1 排版优美,思路清晰!
Eaysuild.xean + 1 + 1 写的真好
hzcdong + 1 + 1 我很赞同!
daniel7785 + 1 用心讨论,共获提升!
FleTime + 1 感谢发布原创作品,评分用完了,1CB也是爱~
天下第1 + 1 + 1 热心回复!
Carrot-Chou + 3 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
CrazyNut + 3 + 1 用心讨论,共获提升!
Hmily + 2 + 8 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2020-2-9 00:23
netspirit 发表于 2020-2-9 00:19
这题有个大坑 这个不是答案 要输入到微信里面才能得到答案的!!!我就这样输错了2次!!!!!

这就是不认真阅题的后果,有些傲娇,是不是和小学时候只能考99没100的感觉差不多?

另外这题我增加个小难度,看谁能更完美的脱壳,把程序还原成原始没加壳状态一样。
netspirit 发表于 2020-2-9 00:33
本帖最后由 netspirit 于 2020-2-9 00:37 编辑
Hmily 发表于 2020-2-9 00:28
你就想说自己天赋异禀吧

我真是新手 除了esp定律脱upx壳以外啥都不会 楼主上面的几个分析工具我都不会用 这题我用论坛里一个修改版od然后把常用断点全部选上 然后强行断下来的 不像楼主能使用其他工具来找到关键地方

点评

那我觉得你要是系统的学习下肯定前途无量。  详情 回复 发表于 2020-2-9 02:29
Hmily 发表于 2020-2-9 00:03
 楼主| 惊蛰 发表于 2020-2-9 00:05
Hmily 发表于 2020-2-9 00:03
你可真速度啊。

早就写好了,一直存在草稿箱里。。
h2909198 发表于 2020-2-9 00:07
66666666

免费评分

参与人数 1吾爱币 -1 收起 理由
FleTime -1 请勿灌水,提高回帖质量是每位会员应尽的义务!

查看全部评分

头像被屏蔽
52pojieggh 发表于 2020-2-9 00:16
提示: 作者被禁止或删除 内容自动屏蔽
netspirit 发表于 2020-2-9 00:19
这题有个大坑 这个不是答案 要输入到微信里面才能得到答案的!!!我就这样输错了2次!!!!!
20.jpg

点评

这就是不认真阅题的后果,有些傲娇,是不是和小学时候只能考99没100的感觉差不多? 另外这题我增加个小难度,看谁能更完美的脱壳,把程序还原成原始没加壳状态一样。  详情 回复 发表于 2020-2-9 00:23
netspirit 发表于 2020-2-9 00:25
Hmily 发表于 2020-2-9 00:23
这就是不认真阅题的后果,有些傲娇,是不是和小学时候只能考99没100的感觉差不多?

另外这题我增加个 ...

我是新手啊 能解出来就很不容易了 就好比根本不会做硬是蒙对了..........

点评

你就想说自己天赋异禀吧  详情 回复 发表于 2020-2-9 00:28
Hmily 发表于 2020-2-9 00:28
netspirit 发表于 2020-2-9 00:25
我是新手啊 能解出来就很不容易了 就好比根本不会做硬是蒙对了..........

你就想说自己天赋异禀吧
sunbester 发表于 2020-2-9 00:33
楼主速度啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-3-29 18:37

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表