能力值:
( LV12,RANK:260 )
|
-
-
2 楼
Session兄,又看到你了,感激之至。。
|
能力值:
( LV9,RANK:180 )
|
-
-
3 楼
|
能力值:
( LV12,RANK:260 )
|
-
-
4 楼
session兄,你是如何知道jmp short 004015EF这个指令经过加密后的值?
|
能力值:
( LV9,RANK:180 )
|
-
-
5 楼
你有没有逆向经验?
自己试看看吧.
|
能力值:
( LV12,RANK:260 )
|
-
-
6 楼
要是我,我会再改完代码后让壳自己重新执行一下加密。。但是要是碰到非对称加密算法要怎么办?比如说RSA
|
能力值:
( LV9,RANK:180 )
|
-
-
7 楼
你想得太复杂了
再简单点
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
vista 运行出错
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
|
能力值:
( LV12,RANK:260 )
|
-
-
11 楼
|
能力值:
( LV12,RANK:260 )
|
-
-
12 楼
并没有显示爆破啊?!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
这个确实简单了,害我开始还不相信搞定了~~
1.rar
|
能力值:
( LV12,RANK:260 )
|
-
-
14 楼
[QUOTE=ljyljr;717751]这个确实简单了,害我开始还不相信搞定了~~
1.rar[/QUOTE]
呵呵~你成功了。。
我再修改修改,明天再放出一版,谢谢大家关注。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
[QUOTE=ljyljr;717751]这个确实简单了,害我开始还不相信搞定了~~
1.rar[/QUOTE] 呵呵, 虽然我不懂, 但最近有个软件freex用了tmd加壳, 我想改它的端口号 ...
看了楼上这句话我就.... 试着脱看了 , 一路绿灯....
过程:
一. 一路F4, 看见有\GetModuleHandleA的注释的时候(楼主说过是vc 的), 我知道, 到oep了.
二. 单步的时候是olly显示字符串, 在dump的时候我尝试移动eip, 在push 74的地方, okay了.
三. 下断MFC71.#AfxMessageBox_1123, 爆破...
|
能力值:
( LV12,RANK:260 )
|
-
-
16 楼
更新了一些,难度没有加大,只是把我第一个发出来的没有体现的目的给表达出来而已。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
脱壳直接F7,遇到CALL ESI 就F8过,最后JMP到OEP。下了两个附件,除了一个多一个CALL ESI外好象没什么区别,汗,数了数,按了16下
算法呢因为有长度过少的提示,直接断MessageBoxExA ,找到关键点,发现是固定比较,IndolentAfternoon/5687255 即正确。另外一个没试。
另:
1,注册信息错误提示可忽略,直接不处理就OK啦
2,注册错误后原信息还保存在文本框中,此时可打开内存搜索输入的信息,下硬件读取断点就好
3,如果注册信息清空,好象可以下内存释放的断点,怎么做看兄弟的了,期待中。
|
能力值:
( LV9,RANK:180 )
|
-
-
18 楼
下一版会加入扭曲变形
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
汗。。这玩意扭曲变形太复杂了,我躲远点
|
能力值:
( LV12,RANK:260 )
|
-
-
20 楼
我不是做CRACKME,我是加壳,你爆破看看。。。
|
能力值:
( LV9,RANK:180 )
|
-
-
21 楼
|
能力值:
(RANK:680 )
|
-
-
22 楼
不会玩, 瞎搞的
435C6D8F
d6 63 92 95 ca 54
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
四个文件,一个源程序,一个dump的(UnCrackED),一个IRC(CrackED),脱完壳运行出错,那是有回到壳代码去了,找到后给他NOP掉(CrackED_1),一切OK!
|
能力值:
( LV12,RANK:260 )
|
-
-
25 楼
做了第二次改动,期待大家的再次秒杀。。
|
|
|