能力值:
(RANK:10 )
|
-
-
2 楼
先占个位子,嘿嘿!
|
能力值:
(RANK:550 )
|
-
-
3 楼
riijj的作品当然要顶一下了
name: hawking
key : hneiegxntquzrlwwyzudssxzsqojtpuxvedhtukt
|
能力值:
(RANK:300 )
|
-
-
4 楼
多谢大家 !
|
能力值:
( LV9,RANK:570 )
|
-
-
5 楼
riijj 版主 和 Happytown 版主的CM 都厉害的说!
riijj 版,不会很恐怖吧?下来学习学习
|
能力值:
(RANK:210 )
|
-
-
6 楼
似乎是在虚拟机里面跑,没玩过,俺只玩密码学。
下次HappyTown版主应该写一个超强的密码学CrackMe了。
|
能力值:
(RANK:300 )
|
-
-
7 楼
这不是虚拟机,没有 vm
我在一直研究 vm 的 crackme,但还没有完成,在设计的过程中想到了现在的 cm 13,于是写了出来
如果真是 vm crackme,保护程度会比这个优胜很多
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
要注入到其他进程中去?????
不敢运行...
怕......
|
能力值:
(RANK:550 )
|
-
-
9 楼
程序首先从资源文件中释放wood文件至用户临时目录,然后以DEBUG_PROCESS状态CreateProcess创建wood子进程。同时wood文件代码段全部都是CC,这样子进程创建后就中断在OEP处,然后父进程通过WriteProcessMemory方式一句句改变并执行子进程代码。想办法在子进程的代码被恢复之后dump出来,这个Crackme应该也就被搞定了。
|
能力值:
(RANK:300 )
|
-
-
10 楼
Happytown 兄的 crackme 算法比较精良
(各位朋友们都知道,我的 crackme 一向都不注重序号算法,简单就用了 )
|
能力值:
(RANK:300 )
|
-
-
11 楼
完全正确
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
WriteProcessMemory有两处,第一处是写入下一条子进程代码,第二处是把上一条子进程代码重写为CC,可以跳过第2处的WriteProcessMemory就可以dump出wood来.然后分析wood去修改几处检查点后就得到了可以直接执行的wood了(传到下面链接了)
http://download2.gbaopan.com/a2bb857dad8d4f749703f483c863c433.gbp?supplierID=2163959
|
能力值:
( LV15,RANK:3306 )
|
-
-
13 楼
学习中
|
能力值:
(RANK:210 )
|
-
-
14 楼
刚才跟了一下,算法简单,有sin,分析过程就不写了。
|
能力值:
(RANK:300 )
|
-
-
15 楼
这个序号算法,是随便写的,不重要
成功阅读主体和跟出序号便行了
|
能力值:
(RANK:300 )
|
-
-
16 楼
没有人贴序号
|
能力值:
(RANK:550 )
|
-
-
17 楼
贴在楼上了
附一个C#注册机(已经修正)
|
能力值:
(RANK:300 )
|
-
-
18 楼
不能下载
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
学习,学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
过程可以说的再具体点吗,看得似懂非懂
|
能力值:
( LV12,RANK:345 )
|
-
-
21 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
咦咦咦~
这个怎么那么像老版本的穿山甲...
|
|
|