首页
社区
课程
招聘
[分享]crackme-20101114
发表于: 2011-3-25 00:00 7171

[分享]crackme-20101114

2011-3-25 00:00
7171

欢迎大家提意见。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 120
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看看是啥高科技。。。
2011-3-25 00:51
0
雪    币: 387
活跃值: (76)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
菜鸟一个,看到那些没学过的东西,改跳转,平衡堆栈,给爆破了。。。
上传的附件:
2011-3-25 01:26
0
雪    币: 517
活跃值: (64)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
很小巧的程序
2011-3-25 08:54
0
雪    币: 29214
活跃值: (7719)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
5

mov eax, 1234
mov esi, dword ptr [ebp+8]
mov ecx, dword ptr [esi]
_loop:
add eax, dword ptr [esi]
add esi, 4
dec ecx
jnz _loop
mov dword ptr [ebp-4], eax

似曾相识。。
2011-3-25 11:41
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
6
老虎来了怕怕
上传的附件:
2011-3-25 11:42
0
雪    币: 387
活跃值: (76)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
膜拜楼上诸位大神
2011-3-25 13:35
0
雪    币: 112
活跃值: (16)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
8
太强大了,膜拜各位。
有啥增强办法没?
我总感觉效率太慢。
2011-3-25 14:14
0
雪    币: 112
活跃值: (16)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
9
偶像最近龙体可好啊
2011-3-25 14:16
0
雪    币: 253
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
仅供参考。。。。。。

............上面的case语句是通过查表算出下一条要执行指令的地址
0040127F . 8987 B8000000 mov dword ptr [edi+B8], eax ; 修复EIP为下一条要执行的指令地址
00401285 . 8B45 04 mov eax, dword ptr [ebp+4]
00401288 . 8948 04 mov dword ptr [eax+4], ecx ; 设置硬件执行断点



BP 0040127F
loop:
ERUN
GCI eax ,COMMAND
WRTA "C:\LogCommand.txt",$RESULT
JMP loop
2011-3-25 15:47
0
雪    币: 63
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
学习中,留言的第四贴
2011-3-25 15:57
0
雪    币: 235
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
'AddVectoredExceptionHandler'
2011-3-26 10:25
0
雪    币: 235
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
楼上的都太强了。。
2011-3-26 11:02
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
好多牛人啊,我也要学习
2011-3-26 13:48
0
游客
登录 | 注册 方可回帖
返回
//