首页
社区
课程
招聘
大家再来看看我写的CrackMe_No.2_CheckMe
发表于: 2004-8-6 15:26 6718

大家再来看看我写的CrackMe_No.2_CheckMe

2004-8-6 15:26
6718
嘿嘿,刚写好的~~~还热的哦~!有兴趣的朋友拿去玩玩吧~~

加了点Anti代码,也只是过滤了部分~~~太绝就不好了

壳是普通的UPX~~相信都会吧~~(其实多此一举了:o )

规则:出现正确的提示框即OK!不过你得告诉我怎么得到的~~~嘿嘿

好了,要玩的朋友现在就开始吧点击下载:附件!CheckMe.rar

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 1
支持
分享
最新回复 (15)
雪    币: 222
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
upx1.25加的壳.下载了1.25版,upx -d 脱掉.
用odbg载入,老说我调戏它,郁闷!!

我用的事flyodbg的版本,把第二个改为flyfly,她就侦测不出来了!呵呵!!

关键处
00403EEC    .  66:85C0               test ax,ax
00403EEF       0F84 EF000000         je 1.00403FE4
爆破了一下
2004-8-6 18:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
强悍啊,呵呵
2004-8-6 18:29
0
雪    币: 280
活跃值: (281)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
4
首先将00402F8C   jmp CrackMe_.00403770改为RET,就没有Anti了。
计算是这样的:
check1~15分别对应的value为:
19,1a,1b,1c,1d,1e,1f,20........
而总和应该等于DA,于是我偷懒用DA/7≈1F,组合为:
1c+1d+1e+1f+20+21+22=D9,将22改为23即可。
即:check4,5,6,7,8,9,11
2004-8-6 19:07
0
雪    币: 222
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
00403ED2    .  C785 7CFFFFFF DA00000>mov dword ptr ss:[ebp-84],0DA
00403EDC    .  C785 74FFFFFF 0280000>mov dword ptr ss:[ebp-8C],8002

8002是干什么的??
2004-8-6 19:53
0
雪    币: 221
活跃值: (2417)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
6
呵呵~~~~大家都好强啊~~看来要搞个SP1了~~:p
2004-8-6 20:18
0
雪    币: 209
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
真是太好玩了我乱点一通居然对了就是选中CHECK1,2,7,8,9,10,13就提示一个"哈哈这都被你搞出来了."
2004-8-7 11:22
0
雪    币: 209
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我曾经在学习的时候见过一个类似的例子:D
2004-8-7 11:24
0
雪    币: 280
活跃值: (281)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
9
最初由 tane 发布
真是太好玩了我乱点一通居然对了就是选中CHECK1,2,7,8,9,10,13就提示一个"哈哈这都被你搞出来了."


组合是随意的,只要总和等于DA。
2004-8-7 11:49
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 4st0ne 发布
嘿嘿,刚写好的~~~还热的哦~!有兴趣的朋友拿去玩玩吧~~

加了点Anti代码,也只是过滤了部分~~~太绝就不好了

壳是普通的UPX~~相信都会吧~~(其实多此一举了:o )

规则:出现正确的提示框即OK!不过你得告诉我怎么得到的~~~嘿嘿

好了,要玩的朋友现在就开始吧点击下载:附件!CheckMe.rar


把你所有能够ANTI的能力全部使出来,要有多绝就有多绝。
2004-8-7 13:06
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
11
VBExploer  -----------总算被人揭漏出来了 ,:D
2004-8-7 13:23
0
雪    币: 221
活跃值: (2417)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
12
最初由 鸡蛋壳 发布


把你所有能够ANTI的能力全部使出来,要有多绝就有多绝。

鸡蛋壳大侠很猛的~~~嘿嘿,小弟再研究研究吧~~不懂的地方还望多指教了:p
2004-8-7 13:28
0
雪    币: 280
活跃值: (281)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
13
最初由 鸡蛋壳 发布


把你所有能够ANTI的能力全部使出来,要有多绝就有多绝。


没什么难度吗,只要在进入CALL ANTI的开头直接返回就可避开。
2004-8-7 13:33
0
雪    币: 222
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
能我给一份源代码码?
2004-8-7 13:34
0
雪    币: 280
活跃值: (281)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
15
也就一个FindWindowA而已。若找到窗口用PostMessage给一个WM_Close消息。还是修改窗口名称即可避开。
2004-8-7 13:58
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
16
VBExploer是个好东西
bcg和ccg的crackme vb版可以被反编译出来。。。。。。。。。
2004-8-7 16:06
0
游客
登录 | 注册 方可回帖
返回
//