能力值:
( LV2,RANK:10 )
|
-
-
2 楼
这太简单了,明码比较,无真壳。
|
能力值:
( LV8,RANK:130 )
|
-
-
3 楼
鼓励ing...
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
如果是明码比较,用 WinHex 就可能解决。
|
能力值:
( LV7,RANK:100 )
|
-
-
5 楼
我想每个人的第一次破解都是这样的
|
能力值:
( LV6,RANK:90 )
|
-
-
6 楼
不错继续努力~~!我想你现在已经上瘾了,希望以后遇到有壳非明码有大量加密算法的不要那么快就放弃OK!;)
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
真的不错,比偶长,目前偶还没有破解一个呢。
不好意思。。。。。:D
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
收我作徒弟吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
呵呵``简单``明码啊``
跟我破解了第一个程序的时候的心情一样。。
我破的第一个是一个CRACKME
还是照着看雪的CRACKME教程做的,是炎之川哥哥写的``呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
明码比较,简单入门级
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
序列号看了一下,MSI定义是这样的:
XX-XXXXX-XXXXXXX
前两位是定义好的:gs
中间5位定义是任意的数字,
后7位定义是任意的数字,但必须能被49整除,如
49,98,147,196,245....9999969等。
哈哈,程序分析一下看看:
我们任意输入一个注册码看看:
* Possible StringData Ref from Code Obj ->"桁?嵯o`
N9SM????e?eQ["
//注册不成功 |
:005FA79B C78538FFFFFF54244300 mov dword ptr [ebp+FFFFFF38], 00432454
:005FA7A5 C78530FFFFFF08000000 mov dword ptr [ebp+FFFFFF30], 00000008
:005FA7AF 8D9530FFFFFF lea edx, dword ptr [ebp+FFFFFF30]
:005FA7B5 8D4D80 lea ecx, dword ptr [ebp-80]
* Reference To: MSVBVM60.__vbaVarDup, Ord:0000h
|
:005FA7B8 FF15C8124000 Call dword ptr [004012C8]
:005FA7BE 8D8D60FFFFFF lea ecx, dword ptr [ebp+FFFFFF60]
:005FA7C4 51 push ecx
:005FA7C5 8D9570FFFFFF lea edx, dword ptr [ebp+FFFFFF70]
:005FA7CB 52 push edx
:005FA7CC 8D8520FFFFFF lea eax, dword ptr [ebp+FFFFFF20]
:005FA7D2 50 push eax
:005FA7D3 6A30 push 00000030
:005FA7D5 8D4D80 lea ecx, dword ptr [ebp-80]
:005FA7D8 51 push ecx
* Reference To: MSVBVM60.rtcMsgBox, Ord:0253h
|
:005FA7D9 FF15D4104000 Call dword ptr [004010D4]
:005FA7DF 8D9560FFFFFF lea edx, dword ptr [ebp+FFFFFF60]
我们向上面看:
...
:005FA5F4 0FBF153CB06800 movsx edx, word ptr [0068B03C]
:005FA5FB 85D2 test edx, edx
:005FA5FD 0F8455010000 je 005FA758
//这里就要跳到注册不成功的提示了
我们再住上看看:
:005F9F0C 0FBF85D8FEFFFF movsx eax, word ptr [ebp+FFFFFED8]
:005F9F13 85C0 test eax, eax
:005F9F15 0F84D2060000 je 005FA5ED
//就是这里跳过来的
:005F9F1B C745FC0D000000 mov [ebp-04], 0000000D
再看一下,原来是这里:
:005F9ED6 8B4DD4 mov ecx, dword ptr [ebp-2C]
:005F9ED9 51 push ecx
:005F9EDA E8211FF4FF call 0053BE00//比较注册码
:005F9EDF 668985D8FEFFFF mov word ptr [ebp+FFFFFED8], ax
//做标记(PS:VB一般都是做标记的。)
:005F9EE6 8D55BC lea edx, dword ptr [ebp-44]
我们再看这个call 0053BE00:
* Referenced by a CALL at Addresses:
|:0053F7BF , :005F9EDA
//两个调用,一个是注册时判断,一个是启动时的判断
:0053BE00 55 push ebp
......
:0053C427 8B4D9C mov ecx, dword ptr [ebp-64]
:0053C42A 51 push ecx
//正确的注册码
:0053C42B 8B5510 mov edx, dword ptr [ebp+10]
:0053C42E 8B02 mov eax, dword ptr [edx]
:0053C430 50 push eax
//你输入的注册码
* Reference To: MSVBVM60.__vbaStrCmp, Ord:0000h
|
:0053C431 FF1558114000 Call dword ptr [00401158]
//比较注册码是否相同
结论:
序列号:gs-00000-0000000
用户名:已注册
注册码:756-1234714
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
这也是一个难点,哪位大侠能跟踪一下,出个教程。
我这个安装KEY是申请的,注册码,是自己的。
安装:gs-02363-3036089
用户名:mould
注册码:95522398997
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
偶不用你的,哈哈~~~
安装SN:gs-00000-00000
用户名:XF[BCG]
注册码:755-1226117
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
楼上是如何找到安装SN的,能不能做个教程出来,谢谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
鼓励ing!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
谢谢,偶有找到了,也算是一个进步吧,共同进步
|