能力值:
(RANK:215 )
|
-
-
2 楼
UPolyX v0.5 *
PEID查是这个,介绍里说无壳,还是算了,不看了。
|
能力值:
( LV6,RANK:80 )
|
-
-
3 楼
说说思路
401963子程序弹出信息框
从信息框往回推,有两个值需要满足条件
goodboy !=0
badboy =0
在找到这两个变量被引用的地方
badboy:在401705子程序中
这个子程序必须满足,才能使badboy =0
用户名和密码中不能有符号
长度区间为16-32位
goodboy :在40186F子程序中
这个子程序检查了name和pass二者的hash值相等
当满足badboy =0 时的连个条件时,两hash值都是0
最后流程图
期间有两个检测
一个是检测CC断点(401688),另外一个是自校验(checksum)。然后在(4018ED)里判断。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
真厲害..
這是無聊用組語寫的,能反編譯成那樣
請問一下,那是用甚麼反編譯的..
本來是想寫來爆破玩的,所以算法寫的很間單,
就幾次XOR的運算而已..
看來要把GetDlgItemText藏好了...
另外裡面不只2次檢測..
高手真多..一下就被看穿了..
|
能力值:
(RANK:215 )
|
-
-
5 楼
IDA很强大,膜拜。
|
能力值:
( LV6,RANK:80 )
|
-
-
6 楼
虽然你用的是动态调用,但OD仍能直接识别。即使不能,也可以从信息框回溯到验证流程。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
第一個有些失算
加個修改版,稍微改一下算法
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
膜拜ida f5
|
|
|