能力值:
( LV2,RANK:10 )
|
-
-
26 楼
期待CCfer和乌龟大师的逆向分析。。。。。。
|
能力值:
( LV5,RANK:60 )
|
-
-
27 楼
好象你这个和ccfer的都正确啊
|
能力值:
( LV4,RANK:50 )
|
-
-
28 楼
期待书呆彭给科普下HASH碰撞
|
能力值:
( LV4,RANK:50 )
|
-
-
29 楼
我粗略算了一下,用我的暴力破解,计算
在我的机器上VC编译选MAXIMUMSPEED
每52^5次验证要用11.5秒,那么完成52^12-1次验证要大约374899.31年
|
能力值:
( LV9,RANK:420 )
|
-
-
30 楼
我只是看看热闹而已
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
看个热闹!!!!
|
能力值:
( LV13,RANK:270 )
|
-
-
32 楼
期待ccfer的教程...
|
能力值:
( LV15,RANK:2473 )
|
-
-
33 楼
过程是这样的:
我是在楼主发贴后的半小时内下载的
跟踪看了一下,算法简单:
x ^ y = c
hash(x) = d
exec(y)=ok
hash(x)=d是个12字节到4字节的运算,不可逆,穷举的话也不现实,而且碰撞空间估计也很大
我暂时没好办法,找几个女优的名字填进去试试,未能成功,放弃
晚上10点多来论坛看贴,楼主给出提示"没汉字啊 就是12个英文字母"
于是想从12个英文字母入手碰碰运气
用词组的可能性应该是比较大的
我竭尽所能开始想自己会的一些常用词组:bye bye,good bye,hello world
数一数都不是12个字母啊,再想,NND,英文学的太差,实在想不起来什么了
忽然想起最近收到的拜年短信里有一句半中半洋的:happy牛year
还好我智商不算太低,知道把牛换成new来数数,哇,5+3+4=12个字母,我加法学的还不错吧
打开ollydbg开始调试,第一次输进去happynewyear,解出来看第一个字节的代码不太象
第二次把首字母大写用Happynewyear再试一次,解出来跟几步,有那么一点感觉,还不完全对
第三次把用HappyNewYear再跟踪,发现hash对了,急不可耐直接按F9跑,出错了
难道我遇到了传说中的碰撞?先镇定一下情绪,想到也许是ollydbg被anti了
不用调试器直接跑一次,输入HappyNewYear,还是出错了,真可惜啊,怎么办
最后一次还是用调试器查查原因吧,单步跟进去,发现在堆栈空间中调用LoadLibraryA时候出错了,我知道是我的卡巴在做怪
我觉得应该没问题了,不用再试了,回贴结束战斗
最后到阳台上点了根给儿子买的的烟花庆祝一下
|
能力值:
(RANK:500 )
|
-
-
34 楼
哈哈 不知道论坛上那个 猜猜我最喜欢的女优的 帖子是谁发的
我下载下来看了后 就被删掉了
分析时 我逆不出来 还找ccfer讨论了下 后来也被他猜出来了
然后 我完全利用那个crackme的思路 比猫画虎写了这个
结果又被ccfer猜中
|
能力值:
( LV9,RANK:490 )
|
-
-
35 楼
再次PF一下ccfer。
我也是想试出来,结果试了半天也没效果。
PS: 草稚京能不能再来一个让大家猜!一来这个气氛不错,二来大家总结下这方面的经验。
|
能力值:
( LV15,RANK:2473 )
|
-
-
36 楼
女优那个有图片,我请教高手,他一看就告诉我名字了
|
能力值:
( LV9,RANK:490 )
|
-
-
37 楼
多面手!
PFPF
|
能力值:
(RANK:500 )
|
-
-
38 楼
再来的话 我得换shellcode了
不然你拿这个解出来的shellcode一比对 就被秒了
|
能力值:
( LV15,RANK:2473 )
|
-
-
39 楼
先把原来女优那个版本贴出来给大家玩玩
不知道当时为什么删了,应该没必要
cm_you.rar
|
能力值:
( LV9,RANK:490 )
|
-
-
40 楼
这次shellcode隐蔽性很高,根本猜不到指令。
如果密码再随机一下,我的神啊。。。
|
能力值:
( LV9,RANK:490 )
|
-
-
41 楼
[QUOTE=ccfer;575947]先把原来女优那个版本贴出来给大家玩玩
不知道当时为什么删了,应该没必要
cm_you.rar[/QUOTE]
好,我也试试
|
能力值:
( LV7,RANK:110 )
|
-
-
42 楼
精彩精彩!
本人新手请问
x ^ y = c <===是什么意思
hash(x) = d <===是什么意思
exec(y)=ok <===是什么意思
|
能力值:
( LV15,RANK:2473 )
|
-
-
43 楼
随意写的几个式子
x和y是byte数组
c是个常数byte数组
^表示异或
hash可以假设为是个哈稀单向函数
d是个dword
exec(y)=ok表示y做为代码可以正常执行
|
能力值:
(RANK:520 )
|
-
-
44 楼
Xn=(rol An,7)-An-1 (n-1是下标).
知道An,A0求X1........Xn. n=12.
完全不懂算法.
|
能力值:
(RANK:410 )
|
-
-
45 楼
PF一下。
搞密码是要经验,感觉和积累。
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
来看高手们表演的!!
|
能力值:
( LV4,RANK:50 )
|
-
-
47 楼
看failwest的《0day安全……》后非常激动,终于学会写shellcode啦!
为表示庆祝,看了偶最喜爱的Maria Takagi,更是兴奋异常,于是
奋力写下了nvyou Crackme。
主要灵感来自于 不问年少 兄,他写的CrackMe不仅有技术性,而且
有较强的娱乐性。
一方面阐述了技术思路,一方面娱乐大众。使我们在快乐中逆向,还活跃
了技术交流。两方面的精神享受,何乐而不为呢
|
|
|