首页
社区
课程
招聘
[原创]菜鸟写的一个CM!
发表于: 2008-6-25 12:06 6724

[原创]菜鸟写的一个CM!

2008-6-25 12:06
6724
菜鸟写的一个CM!事先声明不是本人要装酷,装崽!在程序上加壳是编写的软件自带我也无法脱掉!还有本人也常试过破解但是未得,真是菜鸟最痛!发现好像也不能爆破!只能追玛!本编辑软件也是在雪上下载,本人也是瞎高出来的如有得罪,请多多包含!

  韩育工作室
     卫怡之作

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 261
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
期待,爱琴海.petnt.yingyue.sizhaoming.nba2005等等牛人也能来光顾光顾本人的贴子!小弟就感激不尽了!
2008-6-25 12:42
0
雪    币: 261
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
大家就抽空来玩玩吧!一定有难度!包好玩!
2008-6-25 18:33
0
雪    币: 261
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
大家不会吧!下载了四十次了也没个人顶一下!是不是很难玩啊!这可能是大家平时少留意AU3吧,对于象我们这种菜鸟就合适玩的编程工具!它可编译出自动化的脚本也可做外挂!下载区的老大发出来了,我看就我一个人回!呵呵!世界是不断在变的,我们也要不断进步啊!
2008-6-25 20:33
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
OD载入
右键--Ultra String Reference--Find UNICODE--最上面"this is ***"--双击过去 向上几行 
004010BB     /74 19         je      short CRACKME.004010D6
004010BD  |. |6A 10         push    10                               ; /Style = MB_OK|MB_ICONHAND|MB_APPLMODAL
004010BF  |. |68 86AD4600   push    CRACKME.0046AD86                 ; |Title = ""
004010C4  |. |68 88AD4600   push    CRACKME.0046AD88                 ; |this is a compiled autoit script. av researchers please email avsupport@autoitscript.com for support.
004010C9  |. |6A 00         push    0                                ; |hOwner = NULL
004010CB  |. |FF15 50664600 call    near dword ptr ds:[<&USER32.Mess>; \MessageBoxA
004010D1  |. |E9 DA010000   jmp     CRACKME.004012B0
004010D6  |> \833D E0A74800>cmp     dword ptr ds:[48A7E0], 0
把004010BB     /74 19         je      short CRACKME.004010D6
je 改成 jmp ,即去掉了保护。
2008-6-25 20:34
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
下面就不知道了
2008-6-25 20:35
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
来过,弄不了 
2008-6-25 22:22
0
雪    币: 261
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
不能怪大家!只怪作者太变态了!
2008-6-25 22:57
0
雪    币: 423
活跃值: (11)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
9
周五和周日考试,简单看了下。
有错误提示,用我的常用断点系统的第二种方法:

跟踪出错信息,来到:
004268D7  |.  FF15 D8654600 call    dword ptr [<&USER32.MessageBoxW>>; \(initial cpu selection)

向上关键跳转:
0042683E  |. /0F85 88000000 jnz     004268CC

找到段首:
00426776  /.  55            push    ebp   

此处设断,成功断下。

跟踪分析堆栈信息,发现上头的断点:
0042A3B9  |.  E8 4A000000   call    0042A408          ; \CRACKME.0042A408

0042A3B9 和00426776两处设断,应该可以分析了。

使用ollyflow 0.71插件很容易掌握流程图,往下就是花时间了:
http://www.pediy.com/tools/Debuggers/ollydbg/plugin.htm

暂时忙着考试,没时间细跟,望谅!!!
上传的附件:
2008-6-26 09:07
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
10
看不太懂,赶紧学习学习。。。。
2008-6-26 21:32
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
418019713
2008-6-26 23:19
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
zapline  好快啊
2008-6-27 01:49
0
雪    币: 196
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
418019713
2009-6-9 00:31
0
游客
登录 | 注册 方可回帖
返回
//