|
|
|
|
|
原创]以其之道还之其身,jxdyxg的CrackMe简要分析加注册机编写
兄台进步神速啊,一通百通。 调试过程中,一开始先粗粗地大致跟一遍,连猜带蒙,了解大致的程序结构。细跟时,顺序跟踪和倒序跟踪结合,效率更高一些。 |
|
|
[公告]『CrackMe◇ReverseMe』实习版主任命
恭喜,你的作品很有创意。学到许多东西。 |
|
|
|
|
|
[原创]谁来破破我这个加密算法!!
我是菜鸟一个,我说嘛怎么细跟以前的感觉不一样。谢谢提示。 晚上最近老有应酬。白天也挺忙的,都是抽烟时间上看雪看看。 该讲的我都说了啊。 你的提示信息在文件XX.EXE的偏移003A57-003A91之间,我只是练习一下而已,没有深入。 |
|
|
[原创]谁来破破我这个加密算法!!
心中有个疑问,我的机器确实有病毒,已经杀过了。 但前几天调试这个时,还是老跑飞。这种情况可能有: 1.病毒。 2.驱动不兼容。 3.我的调试工具改的有问题。 望LZ指点,我好对我的机器检查一下。 个人的经验感觉是驱动不兼容的可能性大。程序有自效验是肯定的。 今天对自己的后一种方法推敲了一下,不具有普遍性。实战中,加密字符串的强度加强就能轻易地防守。但可以作为最后黔驴技穷时的无奈的手段。 |
|
|
[原创]谁来破破我这个加密算法!!
你对OD使用不熟悉。 用这种方法,先在OD中设置成自动分析函数参数,然后手动分析,再OD中查找提示的对应地址。才开始逆向跟踪到关键位置。 同样,sessiondiy的方法首先要熟悉逆向思维。程序员习惯了顺序分析,同时考虑太细。其次,要掌握动态调试中的上下级代码的迅速定位。最后,要熟悉汇编的知识及断点的理论。最基本的就是对调试工具的驾轻就熟。许多高手都有对流行的工具修改强化功能的习惯。 下面的看懂了,说明你有了逆向分析的思维: 标 题: 算法分析实战篇和应用篇之提高(三)关键变量引发的思考--- 一些高手误解的crackme_by_topmint 作 者: nba2005 时 间: 2008-05-10,08:08 链 接: http://bbs.pediy.com/showthread.php?t=64605 看之前最好自己先尝试做一下,体会更深。 我只是业余爱好,借此锻炼我的研究分析能力。今年我是单项强化训练,不同于sessiondiy的综合练习。看训练成果理想的话,我会将我的体会写个续编。 我每周的破解时间有限,今年金融动荡,我今年筹备伺机而动,毕竟赚钱是主业。 初步计划下半年看情况进场抢筹,目标股已经跟踪快两年了。昨天走势怪异,不象以前的风格。 望谅! |
|
|
Crack Me,
动态查找字符串: Ultra String Reference Address Disassembly Text String 0040CD8D push 0040C106 sorry! 0040CD8D 68 06C1>push 0040C106 ; sorry! 0040CD92 68 0300>push 3 0040CD97 BB 0003>mov ebx, 300 0040CD9C E8 8800>call 0040CE29 0040C106 53 6F 72 72 79 21 00 38 00 00 Sorry!.8.. |
|
|
|
|
|
[原创]谁来破破我这个加密算法!!
sessiondiy的方法对调试的基本功要求教高。 真正熟练运用起来要掌握多方面的技术,他象乌龟大师样不断地练习基本功。据说国外对调试基本功的练习很重视,就像NBA里一样。ccfer等大侠悠然生活,无缘学习的机会。 |
|
|
[原创]谁来破破我这个加密算法!!
OD。 IDA更快。但乌龟大师主张平时训练尽量少用IDA。我很赞同,正重新练习基本功。 00406A1E .?.d.S( ...iNs....请输入 00406A3E 没?s ...请输入密码:i...s... 00406A5E 用户名不符合规定!!!i....s...密 00406A7E 氩环瞎娑?!!s...恭喜你破解成 00406A9E ?!!s...按回车键退出!!!s ...破 00406ABE 馐О?!!(....t...base64R...t.. OD下对错误提示 { 破 00406ABE 馐О?!! } 访问断点。记下程序在调用位置。 OD下对正确提示 { 恭喜你破解成 00406A9E ?!! } 访问断点。记下程序在调用位置。 两者逆向追踪,就到了关键代码的最关键位置。 具体的细节是常识: 算法分析入门教程实战篇及应用篇---NBA2005新春大奉送 -------------------------------------------------------------------------------- 标 题: 【原创】 算法分析入门教程实战篇及应用篇---NBA2005新春大奉送 作 者: nba2005 时 间: 2008-02-12,00:21 链 接: http://bbs.pediy.com/showthread.php?t=59537 算法分析实战篇和应用篇之提高(三)关键变量引发的思考--- 一些高手误解的crackme_by_topmint -------------------------------------------------------------------------------- 标 题: 算法分析实战篇和应用篇之提高(三)关键变量引发的思考--- 一些高手误解的crackme_by_topmint 作 者: nba2005 时 间: 2008-05-10,08:08 链 接: http://bbs.pediy.com/showthread.php?t=64605 希望对你有益。 |
|
|
[原创]谁来破破我这个加密算法!!
http://bbs.pediy.com/showthread.php?t=83239 看了这篇后有启发,对于你这题,难点主要是算法的定位。 根据sessiondiy的精华,从关键数据错误提示入手,设访问断点。 |
|
|
[求助]怎样利用原程序的汇编代码,编写注册机?
简单的例子: 【原创】【看雪读书月】【学习心得】我的第一个CrackMe分析,及注册机制作 -------------------------------------------------------------------------------- 标 题: 【原创】【看雪读书月】【学习心得】我的第一个CrackMe分析,及注册机制作 作 者: usufu 时 间: 2008-07-13,16:04 链 接: http://bbs.pediy.com/showthread.php?t=68432 |
|
|
[分享]dotNet_Studio_Suite_Plus_090301
速度很快啊.我用单位的破机器下的,只用了半小时.别处的未必这么快. 不是我自私,我觉得应该尊重楼主的辛勤劳动和产权,似乎只有他自己或林斑竹有权利这样做. 可以建议楼主在看雪FTP上多加一个链接点. PEDIY看雪论坛FTP服务器(收集加密与解密相关工具) http://bbs.pediy.com/showthread.php?t=42357 |
|
|
|
|
|
|
|
|
[原创]谁来破破我这个加密算法!!
今天忽发联想,尝试了一下,最高的破解效率: 00406A1E .?.d.S(...iNs....请输入 00406A3E 没?s...请输入密码:i...s... 00406A5E 用户名不符合规定!!!i....s...密 00406A7E 氩环瞎娑?!!s...恭喜你破解成 00406A9E ?!!s...按回车键退出!!!s...破 00406ABE 馐О?!!(....t...base64R...t.. |
|
|
|
|
|
[求助]怎样利用原程序的汇编代码,编写注册机?
从IDA中提取代码做汇编注册机之Delphi篇(完) -------------------------------------------------------------------------------- 标 题: 从IDA中提取代码做汇编注册机之Delphi篇(完) 作 者: laomms 时 间: 2007-01-11,14:55 链 接: http://bbs.pediy.com/showthread.php?t=37790 【原创】HappyTown的第16个CrackMe分析+DELPHI内联汇编注册机 -------------------------------------------------------------------------------- 标 题: 【原创】HappyTown的第16个CrackMe分析+DELPHI内联汇编注册机 作 者: laomms 时 间: 2006-09-06,14:20 链 接: http://bbs.pediy.com/showthread.php?t=31610 利用程序原来的代码写注册机 -------------------------------------------------------------------------------- 标 题: 利用程序原来的代码写注册机 作 者: laomms 时 间: 2006-08-30,16:21 链 接: http://bbs.pediy.com/showthread.php?t=31260 |
|
|
[求助]怎样利用原程序的汇编代码,编写注册机?
标 题: 从IDA中提取代码做汇编注册机之VB篇 作 者: laomms 时 间: 2006-12-14 18:48 链 接: http://bbs.pediy.com/showthread.php?threadid=36400 详细信息: 标 题: 从IDA中提取代码做汇编注册机之C/C++篇 作 者: laomms 时 间: 2006-12-22 23:22 链 接: http://bbs.pediy.com/showthread.php?threadid=36799 详细信息: 标 题: 某群发软件算法分析,提取核心代码做汇编注册机 作 者: laomms 时 间: 2006-10-27 13:17 链 接: http://bbs.pediy.com/showthread.php?threadid=33913 详细信息: 标 题: DELPHI内联汇编的一点心得 作 者: laomms 时 间: 2006-09-06 17:12 链 接: http://bbs.pediy.com/showthread.php?threadid=31601 详细信息: |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值