吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2276|回复: 12
收起左侧

[CrackMe] 萌新的CM尝试,无壳

[复制链接]
iTruth 发表于 2021-6-30 17:54
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

本帖最后由 iTruth 于 2021-6-30 18:12 编辑

这个CM因为使用了一些不常见的技术所以如果执行次数过多部分杀软会出现误报的情况,请使用无杀软的虚拟机进行调试
C语言编写,无壳,有关键跳,可以爆破。有唯一解
个人感觉难度适中,不算简单也不算特别困难。适合有一定基础的人游玩

成功:


CM本体:
解压密码: itruth_crackme


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

成熟的美羊羊 发表于 2021-6-30 23:01
本帖最后由 成熟的美羊羊 于 2021-7-1 01:07 编辑

就让我沉迷幻想当中吧 ,程序运行的时候生成C:\Windows\syscon.exe(感觉怪怪的(觉得反调试有他的一份)),似乎有crc校验,  随便找了个地址下断点就崩了(滑稽) , 这个cm提示输出完后 ,会调用WriteFile , 这个CM混淆严重 , 跟不动(我懒(滑稽)) , 跟到字符串就不想跟了(滑稽)寄存器出现了错误字符串"failed" , 和一个正确字符串指针&"success" , 还有就是 , 这个CM反调试好强(膜拜大佬)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 1吾爱币 +2 热心值 +1 收起 理由
iTruth + 2 + 1 厉害

查看全部评分

 楼主| iTruth 发表于 2021-7-1 09:58
成熟的美羊羊 发表于 2021-6-30 23:01
就让我沉迷幻想当中吧 ,程序运行的时候生成C:\Windows\syscon.exe(感觉怪怪的(觉得反调试有他的一份)),似乎 ...

断的WriteFile对吗,说实在的这个CM为了支持win7做出了不小的让步。。它本不应该直接调任何API。你要不要尝试只支持win10但难度超级加倍的版本?
我不管我最帅 发表于 2021-6-30 19:12
 楼主| iTruth 发表于 2021-6-30 19:23
我不管我最帅 发表于 2021-6-30 19:12
感觉像是爆破输出错误信息

可爆破意味着爆破后输出信息是正确的
白云点缀的蓝 发表于 2021-6-30 20:45
没有32位的?
 楼主| iTruth 发表于 2021-6-30 20:57

32位的可操作空间就太大了,搞个SSDT Hook这个CM也就差不多了。。
而且考虑到目前目前市面上64位程序是趋势所以不提供32位版本的
 楼主| iTruth 发表于 2021-6-30 23:19
成熟的美羊羊 发表于 2021-6-30 23:01
就让我沉迷幻想当中吧 ,程序运行的时候生成C:\Windows\syscon.exe(感觉怪怪的),似乎有crc校验,  随便找了个 ...

你是通过什么方式调试的啊?
成熟的美羊羊 发表于 2021-6-30 23:48
本帖最后由 成熟的美羊羊 于 2021-6-30 23:59 编辑
iTruth 发表于 2021-6-30 23:19
你是通过什么方式调试的啊?

当了个工具党,来了一个降维打击(滑稽)Pyark软件里的一个反反调试功能 。 火绒会报毒
jy04468108 发表于 2021-7-1 08:45
tls回调函数做得反调试?好像有三个函数
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-4 06:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表