吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 955|回复: 17
收起左侧

[分享] 学习记录破解【160个CrackMe】之032

  [复制链接]
molucky 发表于 2025-1-24 16:25
本帖最后由 molucky 于 2025-1-24 16:29 编辑

尝试破解[反汇编练习]160个CrackMe之032


难度进步增加,这次破解,用原先的快速找到断点已无法解决,还需要稍微对代码进行查看
第一次尝试,花了点时间没有解决,找大佬的帖子,才找到关键节点,下次找不到关键节点的时候,也需要看代码分析了


本次使用到的断点方式
中文搜索引擎-智能搜索
CTRL+G,直接断关键节点


本次用到的工具
PEiD_boxed (查壳)
IDR (Interactive Delphi Reconstructor) (寻找关键地址)  https://down.52pojie.cn/Tools/Disassemblers/IDR%20(Interactive%20Delphi%20Reconstructor).rar   解压码www.52pojie.cn
UPX Unpacker (UPX脱壳工具)    https://down.52pojie.cn/Tools/Unpackers/UPX%20Unpacker.zip     解压码www.52pojie.cn



本次使用到的汇编语言分析
call   调用进程
mov  赋值 (mov a,0x1  意思为a=1)
test  测试
je 、jnz 判断
jmp 跳过
retn  返回


来看程序,一打开就报错

1

1


还带UPX壳

2

2


直接扔到UPX的脱壳工具脱壳,脱壳成功

3

3

再将程序拖入查壳,upx壳已脱,用Delphi写的,后面需要用到IDR

7

7


把程序拖入OD,一眼就看到了报错信息

4

4

将je改成jmp就能跳过报错,保存程序,并运行

5

5

报错信息没有了,点击about,显示激活,并且OK键还是灰色的。

6

6


由于软件是Delphi写的,将保存后的程序拖入IDR找关键断点

8

8

继续将程序拖入OD
在可能的节点都下断
00437BD8、00437D1C、00437DFC、
00437E70、00437E7C、00437E88、00437E94,00437D1C(这几个其实不需要下断,因为这里面都没有判断语句相关的),如果下断并到这里停下时,取消断点
在下断的时候,我们发现所有的编辑事件都指向一个call 00437D1C
ctrl+G 输入地址,F2断点

9

9

断点都下完后,F9运行软件,点击about-register,输入01时,在00437D1C断下

10

10

先查看代码,发现所有的判断跳过均指向一个call,

11

11

按F8运行该call

12

12

将关键判断nop掉,保存程序,以后看到test做比较,还有mov给某个字段赋值,需要多注意一下,说不准就是坑

13

13

运行程序,程序破解成功

14

14

免费评分

参与人数 2吾爱币 +2 热心值 +1 收起 理由
XG123114 + 1 我很赞同!
melooon + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

walykyy 发表于 2025-1-24 17:23
我想问下,你为什么不是每个都发呢?跳跃式的发布破解160cm帖子
shuaier 发表于 2025-1-26 17:20
大佬有空做个delphi逆向分析的教程,比如下面这个,或者给个类似软的逆向分析
https://www.vivifree.com/latest-storm-intensity-formula.html
 楼主| molucky 发表于 2025-1-24 17:27
walykyy 发表于 2025-1-24 17:23
我想问下,你为什么不是每个都发呢?跳跃式的发布破解160cm帖子

中间的太简单了,瞬间就破了,没必要发

免费评分

参与人数 1吾爱币 +1 收起 理由
walykyy + 1 热心回复!

查看全部评分

Mysky6 发表于 2025-1-24 19:28
感谢分享!!
paoyaoren1940 发表于 2025-1-24 22:49
请问楼主,你介绍的软件能分享吗?
XG123114 发表于 2025-1-24 22:53
支持 学习一下
pianaizhizhou 发表于 2025-1-25 08:06
支持,学习一下
8204118 发表于 2025-1-25 10:46
等折腾完我都学完了
bin38121cn 发表于 2025-1-25 10:56
学习支持一下
jiufangsiyixia 发表于 2025-1-25 10:59
学习学习
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-2-18 02:11

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表