首页
社区
课程
招聘
[crackme.fonge.d7],容易之,试试之!
发表于: 2007-8-25 13:31 6249

[crackme.fonge.d7],容易之,试试之!

2007-8-25 13:31
6249
几乎没有算法的crackme!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
使用了一些小手法,^_^

帖个图,楼主应该知道我不是爆破的吧,今天回来连破两个,心里爽

不是长城代码的话,玩玩
上传的附件:
  • 3.jpg (12.99kb,120次下载)
2007-8-25 15:50
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
3
去拿精华吧!
2007-8-25 15:55
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
精华这东西还没资格拿,玩玩
大家都去比赛了,我就落单,继续忽悠
2007-8-25 16:02
0
雪    币: 228
活跃值: (11)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
说下断怎么不管用了呢……原来是个自释放……
2007-8-27 23:00
0
雪    币: 228
活跃值: (11)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
算法是每一位姓名的Ascii码 xor 79h ,然后拼接起来就是了……
2007-8-27 23:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
怎么自己会关闭啊- -
2007-8-27 23:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
怎样破的呀,发出来看下嘛!这样只知道你会破对我们有什么用啊呀~
2007-8-28 11:24
0
雪    币: 228
活跃值: (11)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
9
好吧,这个程序其实是个自解压的程序。在运行crackme.exe之后会在c盘根目录下生成一个job.exe和一个bat文件,你所看到的那个注册界面其实是job.exe的界面。job.exe在启动后会检测系统所有进程中有没有crackme.exe的字样,如果没有就自动关闭。所以把job.exe提取出来,改名成crackme.exe之后便算完成了第一步的破解。

然后就可以用OD对这个提取出来的程序下手了,查找字符串很容易看到“Good job,man!”,然后跟进去下断,跟踪一遍代码就知道算法了。
2007-8-28 13:19
0
雪    币: 88
活跃值: (216)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
10
强!!斜阳残雪,你是怎么跟踪到它自解压了呢?偶比较菜,对自解压不熟,,
~~如果把验证窗口代码注入到系统窗口中,是不是就只能静态看代码破解了?
2007-8-30 17:55
0
雪    币: 228
活跃值: (11)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
11
刚开始我也不知道是自解压,只是修改了文件名之后它自动退出,我在跟踪它退出的代码的时候发现有一处的ESI值是“c:\job.exe”,所以就歪打误撞解开了第一层。
2007-8-30 19:41
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
12
学习....
2007-9-3 13:44
0
雪    币: 470
活跃值: (32)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
怎么破?大虾们分析下
2007-9-11 13:09
0
游客
登录 | 注册 方可回帖
返回