能力值:
( LV12,RANK:440 )
|
-
-
2 楼
 楼主你要继续分析下去啊= =
ps:你不把附件传上来,其他人想分析也没法继续
|
能力值:
( LV7,RANK:100 )
|
-
-
3 楼
。。。其他人不自己去下吗。。。 等下传吧。。
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
不是修改了创建窗口,他是把窗口的过程函数给加密了,呵呵,加密的长度为10E,
|
能力值:
( LV7,RANK:100 )
|
-
-
5 楼
额。。那这么说他这东西1个多月了都没人破出来。。实际上是因为更下一层的难度非常BT……?
窗口过程的解密需要正确的码吗?
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
CKPack:004016F9 lea eax, [esp+860h+szSer]
CKPack:004016FD push eax ; pszSer
CKPack:004016FE lea ecx, [esp+864h+szName]
CKPack:00401705 push ecx ; pszName
CKPack:00401706 push ebx ; dwSize == 10E
CKPack:00401707 push esi ; 申请的内存
CKPack:00401708 call CalcSer ; 此时edi == 004C805E,通过计算把真正的代码放入esi,同时计算出一个eax,用于后面的验证
CKPack:0040170D mov edx, ebx
CKPack:0040170F call CalcEAX ; 二次计算EAX,得出的数据在后面进行最后的检查
CKPack:00401714 cmp eax, 31D505CEh
CKPack:00401719 jz short loc_40172F ; 10E
有两步,第一步是CalcSer通过计算用户名和密码得到一个eax,第二步通过CalcEAX计算一个hash值,但是这个hash值是不可逆的,也就是说我们不能通过cmp eax, 31D505CEh,这句汇编反推密码,假如第一步解密不正确,通过后一步的hash值退出程序,导致最后的窗口过程的代码不会解密成功,有点像rar解压缩,是靠hash与加密变换互相牵制的,所以我认为只能逆向其注册算法,才有可能破解
|
能力值:
( LV7,RANK:100 )
|
-
-
7 楼
[QUOTE=crackJ;1063457]CKPack:004016F9 lea eax, [esp+860h+szSer]
CKPack:004016FD push eax ; pszSer
CKPack:004016FE ...[/QUOTE]
thank you。。。 看来这么长时间没人发5级的是有原因的。哈哈。
这样的话我感觉,除非哪个鬼畜的人爆破去。。
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
也不能这么说,其实只要是能逆向出注册算法看看其中有什么破绽才能知道是否可以破解,而且貌似这个crackme是一个比赛题,呵呵,给你个小提示,那些垃圾指令可以用某些手段缩减到很小,呵呵,但是最后也会有将近1000行的注册过程,呵呵,不多说了
|
能力值:
( LV7,RANK:100 )
|
-
-
9 楼
恩,以前看过篇文章,用IDA可以去掉, 有时间再看看..
|
能力值:
( LV15,RANK:440 )
|
-
-
10 楼
当年的比赛很是刺激,以后不知道还会不会举办这种比赛……
|
能力值:
( LV7,RANK:100 )
|
-
-
11 楼
[QUOTE=hackerlzc;1063483]
当年的比赛很是刺激,以后不知道还会不会举办这种比赛……[/QUOTE] 这个,难道是看雪09年的比赛题目吗。。。。 找了下。没发现。。 求指教去掉花指令方法,或着这个crackme的破文。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
lz结果看这里http://bbs.pediy.com/showthread.php?t=147172&page=2
|
能力值:
( LV7,RANK:100 )
|
-
-
13 楼
果然不简单。。。 就算我继续弄,估计也破不出来。。哈哈。。。还想什么弄个破文骗个精华什么的。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
要能还原 一张 0~ff 的乱序表就可以破解了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
我觉得他加密的代码 只是把字节 乱序了。排这个序列 ,像我这个菜鸟搞不了
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
但从破解角度来说,如果有一个正确的key 加密这代码没什么用
|
能力值:
( LV3,RANK:20 )
|
-
-
17 楼
破解了加精吗?
|
能力值:
( LV12,RANK:440 )
|
-
-
18 楼
[QUOTE=hackerlzc;1063483]
当年的比赛很是刺激,以后不知道还会不会举办这种比赛……[/QUOTE]
今年应该会有的吧
|
能力值:
( LV12,RANK:440 )
|
-
-
19 楼
 文章质量好当然会加精,但加精不应该作为目的吧。和大家一起分享,一起学习进步才是最重要的。
|
能力值:
( LV3,RANK:20 )
|
-
-
20 楼
可怜可怜我吧,这么多年也没个精,终于有机会了,暂且试下
|
|
|