首页
社区
课程
招聘
尴尬!被秒破了!
发表于: 2008-7-22 08:37 5464

尴尬!被秒破了!

2008-7-22 08:37
5464
要求:追出码来,暴破不算
CrackMe.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
2
shitshitshit
2008-7-22 10:21
0
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3

楼上厉害也
可以写下分析过程吗?
我自己都搞不定
2008-7-22 10:32
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
4
再次sorry 没什么分析过程
2008-7-22 10:50
0
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
5

下次写个复杂的再来,其实这次主要想测试下VM虚拟+变异的效果,所以自己写的就比较简单
2008-7-22 10:52
0
雪    币: 2316
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
6
在vm_ret下断,观察数据区,得如下猜测。
if("shitshitshit" xor 0x0d != "Edit1" xor 0x0d)
        MessageBox("U failed!!!!")
else
  MessageBox("U have succeed!!!")

有点象vmp啊。是1.5以上的demo?
2008-7-22 13:12
0
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
楼上正解
完全正确
我主要就是测试一下VMProtect V1.65的VM效果如何
自己写的部分很简单

在vm_ret下断是什么意思?
2008-7-22 13:30
0
雪    币: 2316
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
8
虚拟机代码块的出口。对应的opcode是VM_RET。
你这个crackme,用eidt1做输入的话,这里下断大概能断4,5次,每次异或一个字母。
1.65demo强度比照正版的差很多啊。
2008-7-22 13:42
0
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
9
比起1.23以前的无功能限制的也差?
2008-7-22 14:14
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
10
基本上同一个水平
2008-7-22 17:06
0
雪    币: 1485
活跃值: (884)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
确实看到异或了。。。
2008-7-22 17:51
0
雪    币: 2316
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
12
与以前版本的demo差不多吧,1.65估计只是修复了些bug.
以前的正版没见过。
2008-7-22 21:48
0
游客
登录 | 注册 方可回帖
返回
//