吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5254|回复: 15
收起左侧

[原创] 一个比较复杂的VMCM的另类破解法

[复制链接]
ollydebug 发表于 2015-2-18 13:35
由于CM大赛的那个12组CM没解出来,所以用这个CM,这是CM的截图。
QQ截图20150218130511.png
这个CM有VM,不好F8F7,所以尽量减少跟踪。一上来就找到方法了,他已经告诉我们key要48位,所有常量搜索48。
QQ截图20150218130804.png
对搜索的带有cmp的代码F2,发现是这个地方判断。
QQ截图20150218130933.png
往下F8,发现key=48 dh=0,所以将dh清零。
QQ截图20150218131143.png
发现这一处代码是用于保存。
QQ截图20150218131410.png
下硬件访问断点,来到这里。
QQ截图20150218131848.png
这里就是对跳转的处理,然后所有命令搜索cmovne eax,ecx,一一排查,遇到和上面相似的代码就留下来,一共是这么几个地方。
QQ截图20150218132618.png
QQ截图20150218132307.png
QQ截图20150218132321.png
QQ截图20150218132334.png
QQ截图20150218132349.png
QQ截图20150218132405.png
QQ截图20150218132418.png
QQ截图20150218132510.png
QQ截图20150218132522.png
QQ截图20150218132536.png
QQ截图20150218132548.png
QQ截图20150218132600.png
将他们后面的那个cmovne都nop掉,走到倒数第二个,就已经发现成功字符串了。
QQ截图20150218133106.png
F9之后发现失败,因为这几个地方都是关键处,不难猜测最后两个关键处弄得,进行分析,发现最后一个地方只要让ecx赋值到eax就ok了。
QQ截图20150218133334.png
F9运行,CM完美破解
QQ截图20150218133423.png
怎么样,我的方法很另类吧。另外祝大家新年快乐,万事如意。

免费评分

参与人数 7威望 +1 热心值 +6 收起 理由
吴先生 + 1 我很赞同!
call-od + 1 已经处理,感谢您对吾爱破解论坛的支持!
Terrorblade + 1 热心回复!
Hmily + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
双菜鱼 + 1 真心犀利啊..大神
kil20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
william2568 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Terrorblade 发表于 2015-2-22 19:27
ollydebug 发表于 2015-2-21 18:39
而我是用另类破解法

首先,no offense

当时我给你加CB和热心的时候,没有回忆之前两位大牛的手法,而我今天再次回去看的时候:
http://www.52pojie.cn/thread-300391-1-1.html
发现你和这位大牛的手法几乎是一样的!
Hmily 发表于 2015-2-21 17:21
ollydebug 发表于 2015-2-21 17:17
下一个分析贴干脆讲SMC技术吧,应该有人看

提一些小建议,下次把源程序地址也提供下,可能很多人都找不到,技术贴再详细点,增加点过程说明,容易理解哈。
 楼主| ollydebug 发表于 2015-2-18 13:53
我真后悔当初不去先买邀请码去参加CM大赛

点评

不用后悔,今年再战,哈哈!  详情 回复 发表于 2015-2-21 16:59
wanmei 发表于 2015-2-18 14:00
楼主迟来了几个月
 楼主| ollydebug 发表于 2015-2-18 14:02
wanmei 发表于 2015-2-18 14:00
楼主迟来了几个月

是呀,我好倒霉
双菜鱼 发表于 2015-2-18 15:07
要是有你一半厉害就好了膜拜.祝楼主新年快乐
 楼主| ollydebug 发表于 2015-2-18 15:20
双菜鱼 发表于 2015-2-18 15:07
要是有你一半厉害就好了膜拜.祝楼主新年快乐

算法没分析出来,第12组没分析出来,惭愧
3133841 发表于 2015-2-18 15:35
楼主你太厉害了 祝你新年快乐
 楼主| ollydebug 发表于 2015-2-18 15:36
3133841 发表于 2015-2-18 15:35
楼主你太厉害了 祝你新年快乐

同乐同乐
Hmily 发表于 2015-2-21 16:59
ollydebug 发表于 2015-2-18 13:53
我真后悔当初不去先买邀请码去参加CM大赛

不用后悔,今年再战,哈哈!
 楼主| ollydebug 发表于 2015-2-21 17:17
本帖最后由 ollydebug 于 2015-2-21 17:20 编辑
Hmily 发表于 2015-2-21 16:59
不用后悔,今年再战,哈哈!

下一个分析贴干脆讲SMC技术吧,应该有人看,就拿那个叫LCG(这ID真好)写的CM大赛的CM来分析,讲解。

点评

提一些小建议,下次把源程序地址也提供下,可能很多人都找不到,技术贴再详细点,增加点过程说明,容易理解哈。  详情 回复 发表于 2015-2-21 17:21
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 11:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表