首页
社区
课程
招聘
抛砖引玉--多线程的crackme[原创]
2005-8-22 03:00 6414

抛砖引玉--多线程的crackme[原创]

2005-8-22 03:00
6414
http://oumeng.org/crackgame/v4/9h.rar

文件名: 9h.rar >> 9h.exe
MD5特征:657539c424c2a61eee4b3877e1f83f87 (9h.exe)
是否有壳:无
编写语言:MASM v8.0 ,RadASM 2.202
反调试:花指令,多钱程,SEH异常处理,无错误提示框,非明文

自己写的,自已破都有困难,算法不难,按位比较的一个变形吧
SEH也是好解决,有出口就方便了
关键是多线程的处理(此例只新建了一个线程),我的作法是多线程改成子程序
不知道还有没有什么成熟的办法

大虾讲双进程壳的教程看得似懂非懂,自己写一个简单一点的,丢一块砖头,看看引来的是瓦片还是美玉....

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (11)
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
love8909 2005-8-22 11:07
2
0
不是吧。。。。
随便输
ddddddddddddddd
ddddddddd
就成功了。bug吧???
偶要去买彩票了。。。
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
vv4x 2005-8-22 18:54
3
0
算法不难
关键是多线程的处理
不知道还有没有什么成熟的办法
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
CoreWar 2005-8-23 08:01
4
0
........
一路就跟下来了...没碰到障碍....
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
vv4x 2005-8-23 15:06
5
0
在程序中建立新的线程来计算注册码的值
是跟不下来的
你根本没试吧
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
CoreWar 2005-8-23 19:43
6
0
最初由 vv4x 发布
在程序中建立新的线程来计算注册码的值
是跟不下来的
你根本没试吧


晕倒!

ID:CoreWar
SN:rCaWoer
为了对称,后面加了一个r....

拿蛋蛋的话来说,50秒KO....
一点技术含量都没有....

ps:除了看见你Create了两个Thread外,你所说的花指令,SEH异常处理,非明文我都没有看见...
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
nbw 24 2005-8-23 19:50
7
0
最初由 vv4x 发布
在程序中建立新的线程来计算注册码的值
是跟不下来的
你根本没试吧


sice都不用开,od就应该能搞定

双进程是要互相配合着才能起到效果,你随便搞个线程就一筒子算下来,写的比破的还累
雪    币: 442
活跃值: (1216)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
baby2008 28 2005-8-23 20:41
8
0
好像随便输点东西都注册成功
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
vv4x 2005-8-24 15:23
9
0
00401265   .  C700 00000000  mov dword ptr ds:[eax],0

点确定后,我设置了一个读0的非法指令将程序引入事先的函数

然后建立新线程来进行注册操作

004011C2  |.  E8 07020000    call <jmp.&KERNEL32.CreateThread>    ; \CreateThread

的确只是单纯的比对线程

问题是如何加载新建的线程呢继续进行跟踪呢?
如果问得很傻,笑话就笑话吧

程序的确是自己写的,没什么技术含量,写的也不是很累
但是从汇编角度来看问题,是我学习的方向
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
CoreWar 2005-8-24 16:25
10
0
线程一点用处也没有的...直接下断点就可以断下来....

另外,我觉得做黑客要比搞破解有前途很多.
比如华夏黑客联盟.
雪    币: 124
活跃值: (107)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
狗剩 1 2005-8-24 22:21
11
0
最初由 CoreWar 发布


晕倒!

ID:CoreWar
........

你D,这ID咋这么眼熟啊
雪    币: 124
活跃值: (107)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
狗剩 1 2005-8-24 22:22
12
0
最初由 CoreWar 发布
线程一点用处也没有的...直接下断点就可以断下来....

另外,我觉得做黑客要比搞破解有前途很多.
比如华夏黑客联盟.
游客
登录 | 注册 方可回帖
返回