首页
社区
课程
招聘
抛砖引玉--多线程的crackme[原创]
发表于: 2005-8-22 03:00 6912

抛砖引玉--多线程的crackme[原创]

2005-8-22 03:00
6912
8c7K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3!0#2L8h3g2F1k6#2)9J5k6h3!0J5k6#2)9J5c8X3y4J5j5h3y4C8k6$3q4E0k6g2)9J5c8Y4j5@1i4K6u0r3z5h3S2Q4x3X3g2J5j5i4t1`.

文件名: 9h.rar >> 9h.exe
MD5特征:657539c424c2a61eee4b3877e1f83f87 (9h.exe)
是否有壳:无
编写语言:MASM v8.0 ,RadASM 2.202
反调试:花指令,多钱程,SEH异常处理,无错误提示框,非明文

自己写的,自已破都有困难,算法不难,按位比较的一个变形吧
SEH也是好解决,有出口就方便了
关键是多线程的处理(此例只新建了一个线程),我的作法是多线程改成子程序
不知道还有没有什么成熟的办法

大虾讲双进程壳的教程看得似懂非懂,自己写一个简单一点的,丢一块砖头,看看引来的是瓦片还是美玉....

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不是吧。。。。
随便输
ddddddddddddddd
ddddddddd
就成功了。bug吧???
偶要去买彩票了。。。
2005-8-22 11:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
算法不难
关键是多线程的处理
不知道还有没有什么成熟的办法
2005-8-22 18:54
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
........
一路就跟下来了...没碰到障碍....
2005-8-23 08:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
在程序中建立新的线程来计算注册码的值
是跟不下来的
你根本没试吧
2005-8-23 15:06
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 vv4x 发布
在程序中建立新的线程来计算注册码的值
是跟不下来的
你根本没试吧


晕倒!

ID:CoreWar
SN:rCaWoer
为了对称,后面加了一个r....

拿蛋蛋的话来说,50秒KO....
一点技术含量都没有....

ps:除了看见你Create了两个Thread外,你所说的花指令,SEH异常处理,非明文我都没有看见...
2005-8-23 19:43
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
7
最初由 vv4x 发布
在程序中建立新的线程来计算注册码的值
是跟不下来的
你根本没试吧


sice都不用开,od就应该能搞定

双进程是要互相配合着才能起到效果,你随便搞个线程就一筒子算下来,写的比破的还累
2005-8-23 19:50
0
雪    币: 442
活跃值: (1246)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
8
好像随便输点东西都注册成功
2005-8-23 20:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
00401265   .  C700 00000000  mov dword ptr ds:[eax],0

点确定后,我设置了一个读0的非法指令将程序引入事先的函数

然后建立新线程来进行注册操作

004011C2  |.  E8 07020000    call <jmp.&KERNEL32.CreateThread>    ; \CreateThread

的确只是单纯的比对线程

问题是如何加载新建的线程呢继续进行跟踪呢?
如果问得很傻,笑话就笑话吧

程序的确是自己写的,没什么技术含量,写的也不是很累
但是从汇编角度来看问题,是我学习的方向
2005-8-24 15:23
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
10
线程一点用处也没有的...直接下断点就可以断下来....

另外,我觉得做黑客要比搞破解有前途很多.
比如华夏黑客联盟.
2005-8-24 16:25
0
雪    币: 124
活跃值: (122)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
最初由 CoreWar 发布


晕倒!

ID:CoreWar
........

你D,这ID咋这么眼熟啊
2005-8-24 22:21
0
雪    币: 124
活跃值: (122)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
最初由 CoreWar 发布
线程一点用处也没有的...直接下断点就可以断下来....

另外,我觉得做黑客要比搞破解有前途很多.
比如华夏黑客联盟.
2005-8-24 22:22
0
游客
登录 | 注册 方可回帖
返回