首页
社区
课程
招聘
[已破][已开源-(2楼)]VB的CreckMe--有点难度--TBC_CRACKME_001
发表于: 2010-9-21 21:01 8871

[已破][已开源-(2楼)]VB的CreckMe--有点难度--TBC_CRACKME_001

2010-9-21 21:01
8871
VB的CreckMe--有点难度
尽量找出两组注册码,爆破也可以。
注册成功的截图:

难度:
第一组注册码:49小时
第二组注册码:52小时

提示:
1.不要被表象迷惑——既然是CreckMe,就一定可以破解。
2.运行出错说明有调试器或注册码错误 。【3楼注意】
3.关于VM。代码中有2处VM。某些“同志”感到有难度,所以提示一下。【7楼注意】
  一处是个反调试,直接在VM前爆破就可以
  另一处是加密算法某些常量的初始化。VM并不影响正常破译。在注册过程中留有漏洞,如果真正看懂了代码,可以轻易找到。
4.VBExplorer就别用了,关键控件是动态生成的。
5.VB的字符串断点慎用。100%陷阱。【6楼注意】
6.注册过程中,敏感字符串都写成了【Chr$(x+y)】(x, y As Integer)的形式。【6楼注意】
7.注册成功标志就是普通的msgbox。(见上图)

若果没人破解,本人将在2010年10月7日在二楼给出详细破译过程及KeyGen。

已破译成功:
第一组:2010-09-23-22:24:37 tyroneking
第二组:2010-09-24-00:41:44 tyroneking

TBC-CRACKME-001.rar

源码及注册机已放出,在2楼下载。

。。。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
2
10楼已破译,详细破译过程及KeyGen就不发了.

过几天再发一个CrackMe002上来.
难度较小,没VM,但形式很新颖...相当新颖......

今晚本楼放CM001源码

源码及注册机下载:

源码及注册机.rar
上传的附件:
2010-9-21 21:01
0
雪    币: 421
活跃值: (60)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
Xp上运行出错!
2010-9-21 21:48
0
雪    币: 496
活跃值: (89)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
先把time3给X了
2010-9-21 22:10
0
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
5
说明有调试器或注册码错误
2010-9-21 22:27
0
雪    币: 421
活跃值: (60)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
你确定?
00409AAC  |.  BA 14334000   mov     edx, 复件_cc.00403314              ;  try again

有失败字样,却弹不出来。
2010-9-21 22:59
0
雪    币: 290
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这也叫crackme?要发就发裸的 别VM
2010-9-22 11:59
0
雪    币: 496
活跃值: (89)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
是vm了部分代码了?upx壳脱光,VB非P-code的,用反编译工具查看,发现很多地方有无穷的jmp call,不过楼主忘记了论坛曾有人发过的SoftSnoop
2010-9-22 12:03
0
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
9
你下了VB的字符串断点了吧??掉陷阱里啦!
2010-9-23 17:53
0
雪    币: 472
活跃值: (52)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
 
注册名:tyroneking
注册码:TBCCRACKME001-61EC3CDA-E8F2364B6660B430DAC64171558651F8A8


全屏检测调试字符....

 
注册名:TYRONEKING
注册码:TBCCRACKME001-620B2B5A-C8D2166B46409410FAE6615175A671D888
上传的附件:
2010-9-23 22:24
0
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
11

注册名:tyroneking
注册码:TBCCRACKME001-61EC3CDA-E8F2364B6660B430DAC64171558651F8A8

注册名:TYRONEKING
注册码:TBCCRACKME001-620B2B5A-C8D2166B46409410FAE6615175A671D888


破译成功.

过几天再发一个CrackMe002上来.
难度较小,但形式很新颖...相当新颖......
2010-9-26 11:12
0
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
12
CM2今晚发布。。。。。。山寨版notepad.......
2010-9-30 09:16
0
雪    币: 136
活跃值: (1480)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
13
楼主要是能给出源码就好了哈,有码必火
2010-9-30 09:33
0
雪    币: 136
活跃值: (1480)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
14
忘了说了,期待楼主的详细破译过程
2010-9-30 09:35
0
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
15
今晚放源码。。。自己去研究吧!
2010-9-30 09:40
0
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
16
源码及注册机已放出,在2楼下载。
2010-9-30 17:30
0
雪    币: 496
活跃值: (89)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
奇怪了,该CreckMe在我机器上就没成功弹出窗口过,win7与winxp均试验。
2010-9-30 19:14
0
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
18
关闭所有无关程序,再试!!!
是反调试的缘故
可能是进程名、进程数、窗口标题出了问题。
2010-9-30 19:34
0
游客
登录 | 注册 方可回帖
返回
//