首页
社区
课程
招聘
[原创]+[讨论]用此CrackMe测算下你的爆破能力
发表于: 2009-9-22 19:21 7484

[原创]+[讨论]用此CrackMe测算下你的爆破能力

2009-9-22 19:21
7484
用此CrackMe测算下你的爆破能力
本来是在此次比赛出现的作品,但因兼容性违规所以弃权(和softIce有冲突,建议使用纯VM调试)

name:codegame
Serial:L8jQshky1IZzXVOh6NF0WEp19Btrbvzb

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 8209
活跃值: (4559)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
2
不是有一个主题贴了吗,顶一下就可以,没必要重发吧
2009-9-22 19:37
0
雪    币: 59
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
关键是没人回答....
标题党冒似有时候还是有些作用
2009-9-22 19:37
0
雪    币: 8209
活跃值: (4559)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
4
建议把你那个可能引起蓝屏的检测去掉
否则别人看到这个都不愿意尝试
2009-9-22 19:40
0
雪    币: 358
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个怎么下断啊  我怎么断不下来? 程序一直在自己调试自己?
要不作者提供一组正确的账号密码 试一下
2009-11-19 13:54
0
雪    币: 128
活跃值: (20)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
6
好长时间没来了看看,怎么还是没人愿意看看,失望..
2009-12-1 21:00
0
雪    币: 358
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我看了  但是搞不定
2009-12-2 09:56
0
雪    币: 59
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
这么长时间没人搞我就公布一组序列号好了:
name:codegame
Serial:L8jQshky1IZzXVOh6NF0WEp19Btrbvzb
2009-12-2 22:18
0
雪    币: 295
活跃值: (11)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
又是把注册成功的代码  crc32一下  如果正确的话就去call那段代码。
004085D4  CMP EAX,A45375EB

让人猜你的注册成功信息啊,跟猜
if(md5(user+sn)=="762bcf722d0d3735dbd7d9751fe45c92")   "ok"

else
"buok"
有啥区别????

现在crackme怎么都这么猥琐啊?  怪不到都没人玩。
2009-12-3 10:24
0
雪    币: 123
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
10
发错帖子了,不好意思
2009-12-3 14:22
0
雪    币: 59
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
当然有区别,MD5是不可逆运算,也就是按你上面说的知道user 762bcf722d0d3735dbd7d9751fe45c92 但无法推算出sn,但我的是可以有具体算法,crc32比较不是注册码比较只是校验代码是否正确,如果不正确就无法执行.如果这也叫萎锁,那你说一个不萎锁的来.既要防爆又要有可逆算法.
2009-12-4 14:01
0
雪    币: 295
活跃值: (11)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
12
规则一说要防爆  大部分都要回到这条路上来了 就不好玩了  understand?

比赛早已过去,高手们已经厌倦了那个模式。 所以 我只是说明了你这个crackme没人玩的原因。
2009-12-5 14:46
0
雪    币: 295
活跃值: (11)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
13
附件里的文件去掉了花指令 和anti
用OD 带参数-debug加载后F9断到这里
0040C49D   .  33C0          XOR EAX,EAX

然后根据下面修改这三个地方
40c965 <JMP.&kernel32.WriteProcessMemory>
40c986 <JMP.&kernel32.WriteProcessMemory>
40c9a7 <JMP.&kernel32.WriteProcessMemory>

我这里是
地址13ff53处一个字节 改为00
地址13ff64和13ff68四个字节都是改为4063b7

然后再f9就可以调试了。

其实作者思路挺不错的  感兴趣的话 可以玩玩。
上传的附件:
2009-12-5 15:02
0
雪    币: 200
活跃值: (153)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我就是看看。搞不定。呵呵。!!~支持下。..呵呵。酷窝窝
2009-12-5 18:16
0
雪    币: 59
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
15
很不错,你应该把你所分析到的我的思路说下更好些.
2009-12-6 16:34
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
太难了,跟丢了
2009-12-7 12:43
0
游客
登录 | 注册 方可回帖
返回