首页
社区
课程
招聘
[讨论]CrackMe比赛要什么
发表于: 2007-7-20 15:48 6915

[讨论]CrackMe比赛要什么

2007-7-20 15:48
6915
看雪CRACKME比赛的目标是什么呢?

组织者是这样说的,“CrackMe 的设计可以应用于实际共享软件环境,并且有合理的运行时间,和容易注册的复杂度,并且有合理的系统兼容性和安全稳定”。

那用什么来保证呢?

软件保护能力
算法能力 - 不能用高强度不可逆算法
破解能力 - 破解其他人的CRACKME作品

CCFER32的金奖作品,我下载试了,真的没有什么软件保护在里面,大家都知道CRACK的最高目标就是绿色,不用注册,所以有没有用户名注册码没意义。
对于这个作品我花5分钟,修改一条指令“jz short loc_40173A”,就可以看到注册成功,甚至修改一条指令不用验证。
这样的东东保护能力在什么地方,我不明白。

破解就是要无障碍的使用软件,那么作为一个CRACKME作品真的应该有些功能,检验一下,软件功能是不是正确了,这样才能真正反映一个人破解能力。

算法当然也很重要,但单纯的算法保护是没有意思,现在的安全问题一个系统问题,必须全面考虑软件保护、数据验证、数据利用等问题,才能达到最佳的保护效果。如果光说算法,那从网上找个数据公式说不定就可以解决了,那咱们搞CRACKME又有什么意义呢。

还有一点我觉得举办方的目标不够直接,是要搞系统的保护能力和抗攻击能力呢,当然这样就是考思路和想法,再加一定设计能力,还是向新型的算法技术求突破。其实我觉得前者更有意义,也应该是举办者的初衷,其实这种情况下,应该是规定算法的CRACKME比赛更好,当然参赛者也可以针对自己的思路和想法,改进算法提交改进版。当然评审的任务就重了,所以评审也不是好当的。

上个月不在,没能参与有点遗憾,以上是个人的一点看法,不当之处请谅解。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 8209
活跃值: (4559)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
2
首先本人也觉得自己的crackme没什么价值,因为比赛规则是以时间判胜负的,所以我就一些特别手段拖延一点时间而已;

另外你修改的那个地方根本不对,你所弹出的MessageBox只是虚假的成功,因为后面还是显示的Unregistered,这个就是功能点所在,说明你的破解是失败的。
2007-7-20 22:24
0
雪    币: 8209
活跃值: (4559)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
3
你可以试试真正的注册码是什么效果:
boneasher
9EC5F525A763A739
2007-7-20 22:28
0
雪    币: 30320
活跃值: (8824)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
4
这次比赛主要还是看算法分析能力吧。。以及crackme作者们的设计思想,要是作者想防爆破的话,偶等菜鸟也只能望而却步了,那时还哪有那么容易爆的。
2007-7-20 22:33
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
其实我想说的是,如果后面没有一定的功能验证,是无法证明保护是否有效的,就像你说的还有一个Unregistered标志,其实这对于功能使用来说可能没什么关系,如果我注意至了,可能就把你那个全局设置给改动了,就不会有这个标志了。
2007-7-25 00:58
0
雪    币: 8209
活跃值: (4559)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
6
那就请您把这个所谓的标志找出来吧,其实这个程序的功能就是显示"Registered OK"
2007-7-25 10:18
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
哈哈,CCFER还真回得快
2007-7-25 17:28
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
5楼-6楼 经过9小时20分
6楼-7楼 经过7小时10分

如果按楼上说的ccfer回的快, 那么楼上本人回的更快, 那么我回的更更快
2007-7-25 17:34
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
那个标志位找到了么, 教教我们吧
2007-7-25 17:38
0
雪    币: 70
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
呵呵,楼主糗了~
2007-7-25 18:06
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
可能CCFER最得意的地方就是把整个界面做成了一张图吧!
2007-7-26 01:21
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
你别扯开话题,  找到所谓标志位了么
2007-7-26 08:44
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
好像已经公开源代码了,源代码里应该容易找到标志位吧
2007-7-26 09:26
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
14
此帖必火……
2007-7-26 09:26
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
呵~真的这么简单怎么可能得金奖。
2007-7-28 22:21
0
游客
登录 | 注册 方可回帖
返回