吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7947|回复: 6
收起左侧

[原创] 160个CrakeMe程序之015

[复制链接]
海天一色001 发表于 2017-8-4 18:09
前段较忙,今天才有时间来练习第15个CM。
仍然是先运行一下看看:首先是弹出对话框,又是令人头疼的德语!百度吧,大概意思是要求删除这个对话框(NAG),然后找到正确的注册码。
001.png
点击“确定”按钮,主界面如下:
002.png
随意输入字符,点击“Registrieren”按钮,弹出错误对话框:
003.png
第一步,先查壳:VB编程的,无壳:
004.png
第二步,去NAG窗口:
将程序载入OD中,
005.png
老习惯,先用中文搜索,查找Unicode:
006.png
地址00402C85处是NAG窗口的提示内容。那么双击00402C85进入CPU窗口:
007.png
向上找到段首00402C17处下断,并备注上NAG窗口代码段首:
008.png
再向下找到段尾00402D76处,备注上NAG窗口代码段尾:
009.png
由于段尾处指令是retn,那么试着将段首的push ebp直接改成retn,也就是将NAG窗口代码完全跳过试一试:
010.png
F9运行程序,NAG窗口没有了!今天是一次成功,太令人兴奋了!以后有空时再去一下第3个CM程序的NAG窗口!
赶紧将修改后的程序另存为blaster99_kill_nag.exe,运行一下这个blaster99_kill_nag.exe,已经没有了NAG窗口。
第三步,爆破及追码
关闭blaster99_kill_nag.exe,将其载入OD中,搜索Unicode字符,与原程序载入OD后的搜索结果完全相同。这个窗口中,
地址004028BD和00402A2A处分别显示字符串“2G83G35Hs2”非常可疑,很可能就是明码!
地址004028F5处字符串“Danke, das Passwort ist richtig !”百度结果是“谢谢你,密码是正确的!”
地址00402934处字符串“Glückwunsch ! ”百度结果是“祝贺!”
这两个字符串应该是正确信息框的内容和标题;
地址00402A69处字符串“Error ! Das Passwort ist falsch ! ”百度结果是“错误 !密码是错误的 !”
地址00402AA9处字符串“PASSWORT FALSCH ! ”百度结果是“密码不正确 !”
这两个字符串就是错误信息框的内容和标题!
先用字符串“2G83G35Hs2”作为注册码试一试,成功了!那就不用去追码和找算法做注册机了。
011.png
接下来是爆破:
在中文搜索窗口中双击地址004028F5行,进入CPU窗口:
012.png
先在004028F5地址处向上查找跳转命令,看哪一个(或哪几个)跳过了正确提示:
很轻松地在地址004028E3处找到了“je blaster9.004029DC”这条命令,跳过了地址00402977处调用弹出信息框的命令“call <jmp.&MSVBVM50.#rtcMsgBox_595>”。所以试着将跳转命令nop掉,F9运行程序,随意输入注册字符或不输入,点击“Registrieren”按钮,弹出成功信息框!
013.png   
将修改后的程序保存为blaster99_cracked.exe,运行一下,程序能够正常运行,爆破成功!
破解前心里还在嘀咕千万别再象12、13那两个VB程序一样,否则要郁闷死!可是一开始进行练习,才发现本程序作者根本没有绕圈,整个思路非常清楚,将程序导入OD中就可以完成分析,不需要其他的任何工具!破解的过程很短,更多的时间用在了截图上传排版上!
附件 015.rar (13.93 KB, 下载次数: 43) ,含CM原程序、去NAG窗口后的程序及爆破后的程序。
百度链接是:http://pan.baidu.com/s/1skMkJY9密码: 86pm,160个CM、我已练习过的前15个crackme程序(不含012)都在里面。

免费评分

参与人数 3吾爱币 +2 热心值 +3 收起 理由
夏雨微凉 + 1 楼主不要停!
plasd + 1 + 1 热心回复!
liuanta + 1 + 1 热心回复!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

zbnysjwsnd8 发表于 2017-8-4 18:43
本帖最后由 zbnysjwsnd8 于 2017-8-5 09:00 编辑

学习了 谢谢楼主
Ticktack 发表于 2017-8-4 19:22
plasd 发表于 2017-8-5 09:20
bjzwt2008 发表于 2019-5-17 23:19
新人学习,感谢分享
wasdzjh 发表于 2019-11-26 23:11
按照你的教程已经全部破解了,前面的几个程序好像你没有写破文,感谢分享
头像被屏蔽
yyspawn 发表于 2019-11-27 06:26
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 09:53

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表