首页
社区
课程
招聘
[求助]关于宽位字符串的另类CrackMe
发表于: 2010-10-7 14:37 8230

[求助]关于宽位字符串的另类CrackMe

2010-10-7 14:37
8230
求解!要求如下面的效果图,请各位大侠写出思路和方法,谢谢~

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 28
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
汗!忘了传CrackMe了,大家原谅我吧~
上传的附件:
2010-10-7 14:39
0
雪    币: 472
活跃值: (52)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
留意 路径 和 注册表!
顺便上传一份 mfc80u.lib
mfc80u.rar
解析后,函数名不是一般的长
0040136A  |.  FF15 F0304000 CALL DWORD PTR DS:[&MFC80U.#??0?$CStringT@_WV?$StrTraitMFC_DLL
;  MFC80U.#??0?$CStringT@_WV?$StrTraitMFC_DLL@_WV?$ChTraitsCRT@_W@ATL@@@@@ATL@@QAE@PA_W@Z_6735
上传的附件:
2010-10-7 15:54
0
雪    币: 1149
活跃值: (888)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
4
原帖来自  http://bbs.pediy.com/showthread.php?t=121785
很好的帖  可惜我没有权限回答他的问题 。。。
就在这里解答吧》》
你要的是 这个效果:


1。
具体的就是先判断 软件运行那个盘以及具体路径 跟踪可以得到是
3DA9DA                    44 00 3A 00 5C 00 43 00 61 00        D.:.\.C.a.
003DA9EA  73 00 70 00 65 00 72 00 5C 00 4B 00 69 00 64 00  s.p.e.r.\.K.i.d.
003DA9FA  5C 00 43 00 72 00 61 00 63 00 6B 00 4D 00 65 00  \.C.r.a.c.k.M.e.
003DAA0A  33 00 2E 00 65 00 78 00 65 00                    3...e.x.e.
D:\Casper\Kid\CrackMe3.exe

所以解压以后你就得按这个路径来放 将名字改为CrackMe3.exe
2。
判断注册表中是否有这些项



然后就是访问 你放入的字符 (这里就按你的要求放入 welcome..)
所以要做的就是 在注册表中建立你的表项 ,然后在  “RegisteredInfo”中写入你的内容:
ok。。。就可以了。。有权限的 帮忙发给他一个链接。。。有能力 给俺一个注册码
上传的附件:
  • 1.jpg (11.98kb,211次下载)
  • 2.jpg (39.09kb,213次下载)
  • 3.jpg (7.63kb,212次下载)
2010-10-7 16:42
0
雪    币: 1149
活跃值: (888)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
5
话不多少。。。。我是个好人。。是好人的应该有看帖 ,顶贴的好习惯!!!我顶了。。。
2010-10-7 16:52
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
恩,看着不错,学习一下....
2010-10-7 18:27
0
雪    币: 28
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
可能大家觉得做这个CrackMe没意义,直接查找Unicode字符串,找的位置后直接用二进制功能中的Unicode编码改字符串就行了,可能是我一开始想复杂了:开始我打算从字符串的内存地址入手找到它在物理文件中偏移量,然后再用winhex等16进制编辑一下,其实用刚刚说过的方法就能实现。
总结一下发此帖的目的就是想学习一下虚拟内存地址与文件偏移之间的关系,望达人简单明了的解释下。
2010-10-7 20:50
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也来顶了。。。。。。
2010-10-8 08:36
0
雪    币: 284
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我顶,我顶!
2010-10-8 09:03
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
http://bbs.pediy.com/showthread.php?t=121792  这里有个临时会员给你回复帖子了。
2010-10-8 09:08
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
学习了
2010-10-8 10:25
0
雪    币: 47147
活跃值: (20460)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
12
己奖励你10Kx,可以购买邀请码转正了。过段时间会将此帖与原帖合并。
2010-10-8 13:13
0
雪    币: 1149
活跃值: (888)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
13
太谢谢了。。 我要加倍努力。。。。为本坛争光。。。嘻嘻  
2010-10-8 13:35
0
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
.... 原帖在那里
看不懂 闷
2010-10-8 13:37
0
雪    币: 1149
活跃值: (888)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
15
找原帖 吗  在这里   http://bbs.pediy.com/showthread.php?t=121785
上面有 链接。。。
2010-10-8 13:41
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
看的不是很懂的说
2010-10-8 23:23
0
雪    币: 88
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
看了,有点收获,谢谢
2010-10-30 21:48
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
黑洞?什么黑洞?
2010-10-30 22:23
0
雪    币: 189
活跃值: (919)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
不懂,什么黑洞?
2010-10-30 22:34
0
游客
登录 | 注册 方可回帖
返回
//