首页
社区
课程
招聘
KeyGenMe..无进程,新玩法..just for fun.
2007-1-16 05:24 5628

KeyGenMe..无进程,新玩法..just for fun.

2007-1-16 05:24
5628
一个没有进程的KeyGenMe...好玩而已.(无壳,纯ASM编写,算法完全可以靠猜)
用了CreateRemoteThread,有些杀毒软件可能会叫,不放心的就不用玩了..
有兴趣的拉去玩玩吧.

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 7
打赏
分享
最新回复 (7)
雪    币: 242
活跃值: (14)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
whtyy 1 2007-1-16 06:15
2
0
顶下。
MD5

汇编写的东西,反汇编后看起来真舒服~
雪    币: 234
活跃值: (61)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
benbentaiyang 1 2007-1-16 12:45
3
0
线程无法用OD调试,用了最简单的方法,打开程序,输入名字和注册号,点击Validate,出现错误提示.这时就别管这个程序了,打开WinHex,在里面打开整个内存,搜索你填入的注册码,可能会搜到几个,找那个在程序空间的那个,会收到下面的状况:

图片没处理,我输入用户名是:benbentaiyang  注册码是:78785678  在内存中找到78785678,在它附近有两个6037ced36ed1a2f22729f61d164b4d25,这个就是你的用户名对应的注册码了.呵呵,你可以试试找到自己的了.把这个粘贴到注册码里面,再点击Validate,然后就是你想看到的:Yes...You Got it!!
没看算法,汇编语言写的反汇编跟源码似的,呵呵.
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
riijj 7 2007-1-16 12:56
4
0
最初由 benbentaiyang 发布
线程无法用OD调试,用了最简单的方法,打开程序,输入名字和注册号,点击Validate,出现错误提示.这时就别管这个程序了,打开WinHex,在里面打开整个内存,搜索你填入的注册码,可能会搜到几个,找那个在程序空间的那个,会收到下面的状况:

图片没处理,我输入用户名是:benbentaiyang 注册码是:78785678 在内存中找到78785678,在它附近有两个6037ced36ed1a2f22729f61d164b4d25,这个就是你的用户名对应的注册码了.呵呵,你可以试试找到自己的了.把这个粘贴到注册码里面,再点击Validate,然后就是你想看到的:Yes...You Got it!!
没看算法,汇编语言写的反汇编跟源码似的,呵呵.


学习 !  

比使用 OD 更进取的做法,思考比技术更优胜
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
skylly 4 2007-1-16 13:09
5
0
强,楼主和本本太阳都很厉害,
雪    币: 234
活跃值: (61)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
benbentaiyang 1 2007-1-16 13:34
6
0
用了MD5算法,但是用的明文比较,所以就这么对付了.
雪    币: 461
活跃值: (93)
能力值: ( LV9,RANK:1170 )
在线值:
发帖
回帖
粉丝
bxm 29 2007-1-16 20:34
7
0
太难了,不知从哪里动手.
雪    币: 242
活跃值: (14)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
whtyy 1 2007-1-17 08:51
8
0
找到线程代码的地址,直接修改程序开头为JMP,就可以调试了

另外,既然是做远程线程,其实就是在线程代码脸上写着“我可以重定位”,所以直接把线程代码摘出来,稍做处理,就可以直接在其他程序里使用了。假如计算注册码的代码也在其中,……注册机

配合其他一些手段,如管道、消息,做成跨进程的交互注册验证更有实用点
游客
登录 | 注册 方可回帖
返回