首页
社区
课程
招聘
如何破这个crackme?
发表于: 2008-11-9 22:41 9873

如何破这个crackme?

2008-11-9 22:41
9873
这个是我从tuts 4 you下的一个level满大的crackme,

OD忽略所有异常,一加载,先提示一个32位可执行文件的格式错误,然后直接ntdll里

面钻去了,F9运行,呵呵,好玩的来了,提示你“无法回避XXXX地址的命令,请尝试修

改EIP或忽略所有异常”,反调试·····························

着实郁闷,十分万分强烈的期待+关注下楼的牛牛们,PEID查壳没有任何信息,
section:.text,.info,.edata,.debug

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (23)
雪    币: 347
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
无奈,我的杀毒直接干掉它了....
2008-11-9 22:49
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
呵呵,在那个网站还看见fly的巢穴流出的一个OD插件,也看见pediy了,呵呵,漂洋过海了····
2008-11-9 22:51
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我的eset还开着呢,没啥动静啊
软件作者要求是直接把里面的NAG削掉,但是我这边是没希望了 看着下楼牛牛
2008-11-9 22:54
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
2008-11-11 19:03
0
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
6
Private exe Protector V2.30-V2.3X -> SetiSoft Team *
2008-11-11 19:54
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
有可以调试的牛牛吗?不爽啊,被个软体忽悠
2008-11-12 14:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
嘿嘿`````加密方式不错 一启动就来个卡使OD什么的以为都不可以调试 其实只要等会就行了````哈哈 ````作者真是费劲心思拉```还把那个按钮的字都没给哈哈`  还加了强壳壳  ``

调试他要等一段时间 哈哈```有点麻烦```但是UNPACK就是耐得寂寞的人``也许这CM不会走太远 ATTACH]20450[/ATTACH]`
上传的附件:
2008-11-13 01:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
冷血书生也知道要等久一点才可以调试了嘛```哈哈``````应该你也懂系统软件运行原则

不知道这是算是破CM 还是破壳呢? 合乎饿```每单步一次都会卡一次  必须要系统配置要很高 才好破 还有需要对这个壳非常了解 不;需要多次调试才好破    应该在看雪能破的没几个人了    `
2008-11-13 01:47
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个CM
要先脱壳,再破NAG窗口,貌似壳是一个关键
2008-11-13 09:56
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
看雪的大黄牛们呢,到这来吃草呢,顺带着指点迷津啊
2008-11-19 17:29
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
单单就LZ提出不能调试的问题来说
228805BB   /74 1B           je      short Crackme.228805D8
nop掉就可以在EP调试了

其他暗椿的我没有动手
2008-11-19 18:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
由于配制太差  512的机器死了两次
第三次跟到了几步  死掉
所以放弃在本人机器试验该CM
太TM卡了。。。。上帝
2008-11-23 07:09
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
oh``My GOD
这个鸟壳暗桩TMD真多啊
2008-11-23 19:36
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
fly,wynnet,kanxue`````````看雪的一线牛牛呢
2008-11-24 23:53
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我试下,感谢
2008-11-25 01:22
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
记得先断在系统断点才改 。。不然会卡
后边一个ANTI我过不了
2008-11-25 20:29
0
雪    币: 337
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
N次重启啊?怎么搞的,怎么会搞的调试软件那么慢,谁知道,给个答案
2008-11-25 22:31
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
恩,收到
2008-11-25 22:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
我的没法调试!

7C92120F     C3                   retn
7C921210     8BFF                 mov edi,edi
7C921212 n>  CC                   int3
7C921213     C3                   retn
7C921214     8BFF                 mov edi,edi
7C921216     8B4424 04            mov eax,dword ptr ss:[esp+4]
7C92121A     CC                   int3
7C92121B     C2 0400              retn 4
7C92121E n>  64:A1 18000000       mov eax,dword ptr fs:[18]
7C921224     C3                   retn
7C921225 n>  57                   push edi
7C921226     8B7C24 0C            mov edi,dword ptr ss:[esp+C]
7C92122A     8B5424 08            mov edx,dword ptr ss:[esp+8]
7C92122E     C702 00000000        mov dword ptr ds:[edx],0
7C921234     897A 04              mov dword ptr ds:[edx+4],edi
7C921237     0BFF                 or edi,edi
7C921239     74 1E                je short ntdll.7C921259
上传的附件:
2008-12-3 22:11
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
大伙别急,慢慢破,破好了,教教我等小菜就行了
这个CM挺奇特的,有别于一般CM的特殊
2008-12-5 23:52
0
雪    币: 215
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
22
这东西真大.free time看看
2008-12-6 02:00
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
2008-12-7 14:36
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
被一香港人破掉了
上传的附件:
2008-12-10 12:26
0
游客
登录 | 注册 方可回帖
返回
//