首页
社区
课程
招聘
[原创]趣味crackme7 纯粹一个小游戏
发表于: 2009-2-9 16:51 15073

[原创]趣味crackme7 纯粹一个小游戏

2009-2-9 16:51
15073
收藏
免费 7
支持
分享
最新回复 (46)
雪    币: 203
活跃值: (209)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
 
期待CCfer和乌龟大师的逆向分析。。。。。。
2009-2-10 11:24
0
雪    币: 295
活跃值: (11)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
27
好象你这个和ccfer的都正确啊
2009-2-10 11:26
0
雪    币: 233
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
28
期待书呆彭给科普下HASH碰撞
2009-2-10 14:05
0
雪    币: 233
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
29
我粗略算了一下,用我的暴力破解,计算
在我的机器上VC编译选MAXIMUMSPEED
每52^5次验证要用11.5秒,那么完成52^12-1次验证要大约374899.31年
2009-2-10 14:24
0
雪    币: 347
活跃值: (30)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
30
我只是看看热闹而已
2009-2-10 14:28
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
看个热闹!!!!
2009-2-10 15:58
0
雪    币: 500
活跃值: (200)
能力值: ( LV13,RANK:270 )
在线值:
发帖
回帖
粉丝
32
期待ccfer的教程...
2009-2-10 16:23
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
33
过程是这样的:
我是在楼主发贴后的半小时内下载的
跟踪看了一下,算法简单:
x ^ y = c
hash(x) = d
exec(y)=ok
hash(x)=d是个12字节到4字节的运算,不可逆,穷举的话也不现实,而且碰撞空间估计也很大
我暂时没好办法,找几个女优的名字填进去试试,未能成功,放弃

晚上10点多来论坛看贴,楼主给出提示"没汉字啊  就是12个英文字母"
于是想从12个英文字母入手碰碰运气
用词组的可能性应该是比较大的
我竭尽所能开始想自己会的一些常用词组:bye bye,good bye,hello world
数一数都不是12个字母啊,再想,NND,英文学的太差,实在想不起来什么了
忽然想起最近收到的拜年短信里有一句半中半洋的:happy牛year
还好我智商不算太低,知道把牛换成new来数数,哇,5+3+4=12个字母,我加法学的还不错吧
打开ollydbg开始调试,第一次输进去happynewyear,解出来看第一个字节的代码不太象
第二次把首字母大写用Happynewyear再试一次,解出来跟几步,有那么一点感觉,还不完全对
第三次把用HappyNewYear再跟踪,发现hash对了,急不可耐直接按F9跑,出错了
难道我遇到了传说中的碰撞?先镇定一下情绪,想到也许是ollydbg被anti了
不用调试器直接跑一次,输入HappyNewYear,还是出错了,真可惜啊,怎么办
最后一次还是用调试器查查原因吧,单步跟进去,发现在堆栈空间中调用LoadLibraryA时候出错了,我知道是我的卡巴在做怪
我觉得应该没问题了,不用再试了,回贴结束战斗
最后到阳台上点了根给儿子买的的烟花庆祝一下
2009-2-10 17:07
0
雪    币: 926
活跃值: (387)
能力值: (RANK:500 )
在线值:
发帖
回帖
粉丝
34
哈哈  不知道论坛上那个  猜猜我最喜欢的女优的 帖子是谁发的

我下载下来看了后 就被删掉了  

分析时 我逆不出来  还找ccfer讨论了下  后来也被他猜出来了

然后 我完全利用那个crackme的思路 比猫画虎写了这个

结果又被ccfer猜中  
2009-2-10 17:16
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
35
再次PF一下ccfer。
我也是想试出来,结果试了半天也没效果。
PS:  草稚京能不能再来一个让大家猜!一来这个气氛不错,二来大家总结下这方面的经验。
2009-2-10 17:19
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
36
女优那个有图片,我请教高手,他一看就告诉我名字了
2009-2-10 17:19
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
37
多面手!
PFPF
2009-2-10 17:20
0
雪    币: 926
活跃值: (387)
能力值: (RANK:500 )
在线值:
发帖
回帖
粉丝
38
再来的话 我得换shellcode了
不然你拿这个解出来的shellcode一比对  就被秒了
2009-2-10 17:21
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
39
先把原来女优那个版本贴出来给大家玩玩
不知道当时为什么删了,应该没必要
cm_you.rar
上传的附件:
2009-2-10 17:23
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
40
这次shellcode隐蔽性很高,根本猜不到指令。
如果密码再随机一下,我的神啊。。。
2009-2-10 17:25
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
41
[QUOTE=ccfer;575947]先把原来女优那个版本贴出来给大家玩玩
不知道当时为什么删了,应该没必要
cm_you.rar[/QUOTE]

好,我也试试
2009-2-10 17:26
0
雪    币: 1596
活跃值: (25)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
42
精彩精彩!
本人新手请问
x ^ y = c      <===是什么意思
hash(x) = d <===是什么意思
exec(y)=ok  <===是什么意思
2009-2-10 17:29
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
43
随意写的几个式子
x和y是byte数组
c是个常数byte数组
^表示异或
hash可以假设为是个哈稀单向函数
d是个dword
exec(y)=ok表示y做为代码可以正常执行
2009-2-10 17:46
0
雪    币: 10902
活跃值: (3288)
能力值: (RANK:520 )
在线值:
发帖
回帖
粉丝
44
Xn=(rol An,7)-An-1 (n-1是下标).
知道An,A0求X1........Xn. n=12.

完全不懂算法.
2009-2-10 18:50
0
雪    币: 2316
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
45
PF一下。
搞密码是要经验,感觉和积累。
2009-2-10 21:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
来看高手们表演的!!
2009-2-10 23:02
0
雪    币: 233
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
47
看failwest的《0day安全……》后非常激动,终于学会写shellcode啦!

为表示庆祝,看了偶最喜爱的Maria Takagi,更是兴奋异常,于是

奋力写下了nvyou Crackme。

主要灵感来自于 不问年少 兄,他写的CrackMe不仅有技术性,而且
有较强的娱乐性。

一方面阐述了技术思路,一方面娱乐大众。使我们在快乐中逆向,还活跃
了技术交流。两方面的精神享受,何乐而不为呢
2009-2-11 06:51
0
游客
登录 | 注册 方可回帖
返回
//