首页
社区
课程
招聘
[原创]riijj Crackme (1) 的详解
发表于: 2004-11-26 11:57 218414

[原创]riijj Crackme (1) 的详解

2004-11-26 11:57
218414
收藏
免费 7
支持
分享
最新回复 (267)
雪    币: 234
活跃值: (370)
能力值: ( LV9,RANK:530 )
在线值:
发帖
回帖
粉丝
26
好,不错,是精辟啊,多写给小菜们看看
2004-12-6 13:05
0
雪    币: 211
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
27
说实话,都要分析比较复杂的算法了,不太像是给刚入门的初学者的吧
2004-12-6 13:47
0
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
28
最初由 布丁 发布
为什么我用bp MessageBoxA中断后,按ctrl+f9运行到retn,然后f4,f7 跟进就来到这里的004010A1。
004010A1 . 33C0 xor eax,eax
004010A3 . C2 1000 retn 10
004010A6 > 66:3D EB03 cmp ax,3EB
004010AA . 75 22 jnz short ncrackme.004010CE
........


004010A3的retn 是这段程序的完结
你在 retn 后继续跟踪的话, crackme 停止工作,返回系统,所以你会走进 user32.dll

( 这段程序的开始是源于使用者按下按钮 ,产生 WM_COMMAND 系统信息,系统依照 crackme 窗口的信息处理程序位置 (winproc 的位置),呼叫 crackme 的信息处理程序。当这段程序执行完毕,便返回系统。)
2004-12-6 15:22
0
雪    币: 168
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
楼主牛,菜鸟就需要这样的文章,哈哈
2004-12-8 17:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
向你学习 谢谢你
2004-12-8 19:25
0
雪    币: 216
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
谢谢,呵呵:D
2004-12-8 22:32
0
雪    币: 216
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
那应该怎么做才能到你的哪个地方!!!
2004-12-8 22:34
0
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
33
按右键选 Go to,在 expression 输入 00401230
2004-12-8 23:13
0
雪    币: 216
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
55~~这样跳过去。这么直接呀!!
2004-12-11 22:00
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
still a little beyond me, maybe i need more effort!!!!!!carry on!!!!!!!!!!!!!
2004-12-15 00:37
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
为什么我下了断点 却断在0x401069这个地方呢, 很教程停的地方不一样!
2004-12-15 15:54
0
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
37
没有分别,只是停止地方不一样

如果断在系统文件的领空,便要返回,如果在 crackme 里便省却这一步
2004-12-15 21:29
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
哦!非常感谢,还有每次我运行程序后都会出现错误,就是要按shift+f9跳过  你们在调试的时候经常出现这样的状况吗?
如果程序跳过了,我想返回,怎么做!我每次都是重新载入再调试,烦啊!
2004-12-16 00:03
0
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
39
最初由 killalarm 发布
哦!非常感谢,还有每次我运行程序后都会出现错误,就是要按shift+f9跳过 你们在调试的时候经常出现这样的状况吗?
如果程序跳过了,我想返回,怎么做!我每次都是重新载入再调试,烦啊!


再看清楚文章,文中有谈到
:D
2004-12-16 08:05
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
仔细看了一便  谢谢!
2004-12-16 16:46
0
雪    币: 200
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
很详细,我不会用API设断点,一般都是字符参考,F2设断点
2004-12-27 02:43
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
谢谢!支持这种文章!
2005-1-7 20:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
爆破会了  后面的好深奥。。
2005-1-9 02:31
0
雪    币: 216
活跃值: (131)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
44
大哥太谦虚了,破解的精神值得我们这些菜鸟学习1
2005-1-10 10:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
唉,遇到这么好的文章实在是幸运。
谢谢楼主的细心和耐心。
楼主再写文章我必顶。
2005-1-11 13:46
0
雪    币: 234
活跃值: (61)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
46
既然是自写,那破解就谈不上什么技术了,加精应该是鼓励这种文章,因为这种文章适合菜鸟学习.这样的破解也定是完美破解,因为手中拿者原代码,哈哈.
不过,在下支持这种精神.
2005-1-14 11:40
0
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
47
我就是属于技术低的那种   :D
2005-1-15 18:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
收藏了,不错的帖子啊。谢谢!!
2005-1-20 15:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
不错,写得很清晰,我也跟出了密码,花了一天用masm32加上OD中的汇编代码写了个注册机。我也很菜,希望多交流。
2005-1-20 22:23
0
雪    币: 201
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
到爆破的地方为止  我都看懂了  呵呵  如此详细  甚至包括工具的使用  太适合我这种菜菜了  否则我都不知道如何入手
衷心感谢ING
2005-1-24 19:32
0
游客
登录 | 注册 方可回帖
返回
//