能力值:
( LV2,RANK:10 )
|
-
-
26 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
00403312 . /0F84 A7000000 je 004033BF 关键call
懒得看
|
能力值:
( LV4,RANK:50 )
|
-
-
28 楼
看来楼主的能力只能停留在vb阶段了
|
能力值:
( LV9,RANK:850 )
|
-
-
29 楼
成年人来了abc
|
能力值:
( LV6,RANK:90 )
|
-
-
30 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
31 楼
不能这样说呀,人楼主又不是以逆向或者是以编程为职业的,这只是他的爱好而已,已经很厉害了哈,别用你们职业选手的标准来要求我们业余爱好者!
|
能力值:
( LV9,RANK:420 )
|
-
-
32 楼
VB的如果5分钟之内我干不掉的话,我直接就删除了,这个CM看了看,写的不错,没怎么分析,脱离OD照样注册成功,不过没奖励而已,后来大概一看,原来弄错了,直接就JMP到该到的地方去了,嘿嘿
|
能力值:
( LV3,RANK:30 )
|
-
-
33 楼
小子发份破文让我们学习一下吧
|
能力值:
( LV9,RANK:420 )
|
-
-
34 楼
我不懂的
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
昏。水平有限,
爆破一个看下。的确是个xx站。呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
水平有限 只会爆破
004032CA . /74 07 je short 004032D3 \\这里NOP就可以了
004032CC . |B8 01000000 mov eax, 1
004032D1 . |EB 02 jmp short 004032D5
004032D3 > \33C0 xor eax, eax
但是爆破后看不到东西 只有一个 恭喜你,注册成功!
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
打酱油的,路过~
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
楼主放出CM,是为了测试和分享算法...
破解的目的是为了学习原理和经验.....
成功也好,失败也好..都不应该贬低或者攻击作者...
|
能力值:
( LV3,RANK:20 )
|
-
-
39 楼
断点怎么设置 VB的不懂 00403312 这个关键CALL是怎么找到的?!
|
能力值:
( LV3,RANK:20 )
|
-
-
40 楼
没有人回答最后一楼的问题吗?!
|
能力值:
( LV13,RANK:760 )
|
-
-
41 楼
这根本就不成立,验证的时候变态地用到了时分秒,还有毫秒,脱离OD有这样的注册码存在吗???  -
|
能力值:
( LV9,RANK:180 )
|
-
-
42 楼
你试试看 , 假设提示码 = 5425425733
前9 xor 后9 = 542542573^425425733=957215144
后3个字符拷贝到前头 = 144957215144
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
[QUOTE=CFCCN;622896] 40cK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4A6Z5K9h3c8S2L8#2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3M7i4g2W2M7%4c8A6L8$3&6Q4x3V1j5&6x3U0t1K6x3e0x3K6y4g2)9J5k6h3S2@1L8h3H3`. 这里的哑谜恐怕比这个破解的还难吧!  找的就是 楼主想表述的网站的ID[/QUOTE]
下断 F2
00403312 . /0F84 A7000000 je 004033BF ; (initial cpu selection)
既然知道些信息。。。该跳转 漫漫走到下面
堆栈 ss:[0012F4D0]=00162A0C, (UNICODE " e96K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8U0t1H3z5q4)9J5k6e0V1^5i4K6u0W2x3e0N6Q4x3X3f1I4y4o6m8Q4x3V1k6X3L8%4u0#2L8g2)9J5c8X3k6G2M7Y4g2E0k6r3W2K6M7r3I4S2P5g2)9J5k6i4m8Z5M7q4)9K6c8X3k6A6k6q4)9K6c8o6x3H3z5q4)9J5y4X3k6A6L8s2c8W2M7W2)9K6c8o6m8Q4x3U0k6G2M7X3c8W2M7X3u0&6i4K6y4p5k6r3q4@1k6h3I4A6L8X3g2Q4x3U0k6S2M7$3y4V1k6i4y4U0i4K6y4p5c8p5g2e0b7H3`.`.")
这里有点意思:fid=308&filter=0&orderby=dateline&ascdesc=DESC")这些是PHP站
必须的吗,还是有固定的算法。。我不懂。。
ecx=00000000
ecx=00162A0C, (UNICODE " fc6K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8U0t1H3z5q4)9J5k6e0V1^5i4K6u0W2x3e0N6Q4x3X3f1I4y4o6m8Q4x3V1k6X3L8%4u0#2L8g2)9J5c8X3k6G2M7Y4g2E0k6r3W2K6M7r3I4S2P5g2)9J5k6i4m8Z5M7q4)9K6c8X3k6A6k6q4)9K6c8o6x3H3z5q4)9J5y4X3k6A6L8s2c8W2M7W2)9K6c8o6m8Q4x3U0k6G2M7X3c8W2M7X3u0&6i4K6y4p5k6r3q4@1k6h3I4A6L8X3g2Q4x3U0k6S2M7$3y4V1k6i4y4U0i4K6y4p5c8p5g2e0b7H3`.`.")
esi=733AB836 (MSVBVM60.__vbaStrToAnsi)
esi=733AB836 (MSVBVM60.__vbaStrToAnsi) 00403395 . E8 CEF3FFFF call 00402768 ///开始自动连接一个网站。
0012F420 77F34418 UNICODE "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ"
0012F4A8 00000008
eax=0015CE1C, (UNICODE "71897810") ///这里前加两个零。。机器吗
eax=0016232C, (UNICODE "11111111111")
堆栈 ss:[0012F4B0]=0015CE44, (UNICODE "0071980299")
EAX 0016232C UNICODE "01879817"
ECX 0015CE2C
EDX 0016232C UNICODE "01879817"
00402E0D . C745 A0 08000>mov dword ptr [ebp-60], 8
堆栈 ss:[0012F4A8]=00000000
EAX、11111111111
ecx=0015CE44, (UNICODE "11111111111")
EAX 00000001
ECX 0012ED30 ASCII "H4b"
00402FDD . FF15 14104000 call dword ptr [<&MSVBVM60.__vbaFreeVarList>] ; MSVBVM60.__vbaFreeVarList
关键CALL地址::;;00402F45 . FFD3 call ebx
目的:JE 00402FEB 不跳转,也就是原来地址不为零。。上述。
71895600
数字转字符
00659817
这里出现注册成功
00402FC2 . FF15 50104000 call dword ptr [<&MSVBVM60.#595>] ; MSVBVM60.rtcMsgBox
堆栈 ds:[0012F4D0]=0016232C, (UNICODE "0071980299")
eax=00000020
71894619
91649817 71894104
40149817
71980143
7198170299
004027E8=004027E8 (ASCII "m`淯")
堆栈 ss:[0012F460]=0069A418
-----------------------------------------------------以上是不完全分析和不明白地方。 最后可以在调试里显示成功注册,,就是不跳转站了。。
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
我觉得说的好象很对。。。看到浮点寄存器在变化。。很怕。。我的也不跳站。
|
能力值:
( LV9,RANK:180 )
|
-
-
45 楼
老了,直接被无视了
|
能力值:
( LV13,RANK:760 )
|
-
-
46 楼
呵呵,好久没看到sessiondiy大侠了,怪怀念的。嗯,你说的很对,这用到了异常机制来逃避普通的跟踪,用假的提示来迷惑人。
哎,实在是太菜了啊,佩服sessiondiy大侠!  大侠始终是我心中的良师啊,再次感谢!
另外,如果单从功能上实现角度来考虑,也会考虑到,如果注册成功了,咋啥提示也没有呢,只有一个提示成功的对话框。哎,定式思维加上偷懒的思想,有时真的太害人了,没办法啊。
还有大侠怎么又换头像了,还是觉得打篮球的那个头像好啊。
|
能力值:
( LV6,RANK:90 )
|
-
-
47 楼
答对有奖?
香吻一个吗?
|
能力值:
( LV13,RANK:760 )
|
-
-
48 楼
我在想,综合利用异常,多线程,钩子,自修改技术,远程注入等做的一个CM会不会特别NB呢 
这样的CM还没有见到目前,期待中....
|
能力值:
( LV3,RANK:30 )
|
-
-
49 楼
就利用异常不够的,一旦你有访问 40 段等动作,马上被人捕捉到,特别对字符的访问,
你就是用再多线程都没用
当然异常机制是必须用到的,不怕你会,就怕你累。。。。。现在的加密基本是这样了
|
能力值:
( LV13,RANK:920 )
|
-
-
50 楼
不好意思,各位大侠,我以为是简单了,而且设计的相当没水平、没创意,毕竟是老调重弹了,目的是为了减低难度,让新手能有机会获得成就感。
你说的没错,看似利用了浮点、毫秒,没有固定的机器码、注册码,还真的不切实际。但是,您都已经发觉这个算法“这根本就不成立...”,只差突破这个惯性思维了。
另一方面,如果实际生活中,将这段假算法设计的“可以成立”,不知道会有多少CRACKER深陷其中?
有空我再想个法子难住大家
|
|
|