首页
社区
课程
招聘
[原创]通过api监控程序来破解——jjdg编写的crackme剖析
发表于: 2009-4-29 18:44 15078

[原创]通过api监控程序来破解——jjdg编写的crackme剖析

2009-4-29 18:44
15078
收藏
免费 7
支持
分享
最新回复 (31)
雪    币: 517
活跃值: (64)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
26
第一:把选项中的“创建进程时调试进程”的选项除掉,原后再试试

第二:如果上面除掉还不行,请先让调试进程运行,然后用“文件”菜单中的“附着到进程”直接附加进程试一下
2009-5-9 20:09
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
两个都试了,还是不行。
开始查找模块.....
查询到模块开始于: 0x00400000  终止于: 0x00411000  模块名称: E:\Study\课外\TechForum\看雪\crackme\cconvert\cconvert\CConvert.exe
查询到模块开始于: 0x62C20000  终止于: 0x62C29000  模块名称: LPK.dll
查询到模块开始于: 0x6D4C0000  终止于: 0x6D4C6000  模块名称: kloehk.dll
查询到模块开始于: 0x6D710000  终止于: 0x6D723000  模块名称: mzvkbd.dll
查询到模块开始于: 0x6D730000  终止于: 0x6D743000  模块名称: mzvkbd3.dll
查询到模块开始于: 0x73FA0000  终止于: 0x7400B000  模块名称: USP10.dll
查询到模块开始于: 0x74020000  终止于: 0x7416D000  模块名称: MSVBVM50.DLL
查询到模块开始于: 0x76300000  终止于: 0x7631D000  模块名称: IMM32.dll
查询到模块开始于: 0x76990000  终止于: 0x76ACD000  模块名称: ole32.dll
查询到模块开始于: 0x76BC0000  终止于: 0x76BCB000  模块名称: PSAPI.DLL
查询到模块开始于: 0x770F0000  终止于: 0x7717B000  模块名称: OLEAUT32.dll
查询到模块开始于: 0x77BE0000  终止于: 0x77C38000  模块名称: msvcrt.dll
查询到模块开始于: 0x77D10000  终止于: 0x77DA0000  模块名称: USER32.dll
查询到模块开始于: 0x77DA0000  终止于: 0x77E49000  模块名称: ADVAPI32.dll
查询到模块开始于: 0x77E50000  终止于: 0x77EE2000  模块名称: RPCRT4.dll
查询到模块开始于: 0x77EF0000  终止于: 0x77F39000  模块名称: GDI32.dll
查询到模块开始于: 0x77FC0000  终止于: 0x77FD1000  模块名称: Secur32.dll
查询到模块开始于: 0x7C800000  终止于: 0x7C91E000  模块名称: KERNEL32.dll
查询到模块开始于: 0x7C920000  终止于: 0x7C9B6000  模块名称: ntdll.dll
共查找到19个模块.

DetourTransactionCommit函数处理中........(10秒内未返回说明调用失败)
然后就一直停在那里了。
不过我可以在虚拟机里用,我虚拟机装了xp sp2,主机是xp sp3.
2009-5-9 21:04
0
雪    币: 1596
活跃值: (25)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
28
我也是一样??!!
异常: 非法访问地址 7C92E4FAh
2009-5-11 11:40
0
雪    币: 216
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
两种方法都试了,不行!
开始查找模块.....
查询到模块开始于: 0x00400000  终止于: 0x00407000  模块名称: D:\Personal\Desktop\CrackMe.exe
查询到模块开始于: 0x00E20000  终止于: 0x00E2E000  模块名称: msnhook.dll
查询到模块开始于: 0x00E30000  终止于: 0x00E3E000  模块名称: DreyeMT.dll
查询到模块开始于: 0x10000000  终止于: 0x10029000  模块名称: safemon.DLL
查询到模块开始于: 0x5ADC0000  终止于: 0x5ADF7000  模块名称: UxTheme.dll
查询到模块开始于: 0x5D170000  终止于: 0x5D20A000  模块名称: COMCTL32.dll
查询到模块开始于: 0x5F800000  终止于: 0x5F8F2000  模块名称: MFC42u.DLL
查询到模块开始于: 0x61BE0000  终止于: 0x61BED000  模块名称: C:\WINDOWS\system32\MFC42LOC.DLL
查询到模块开始于: 0x62C20000  终止于: 0x62C29000  模块名称: LPK.dll
查询到模块开始于: 0x66630000  终止于: 0x6664C000  模块名称: C:\WINDOWS\system32\vb6chs.dll
查询到模块开始于: 0x73390000  终止于: 0x734E4000  模块名称: MSVBVM60.DLL
查询到模块开始于: 0x73640000  终止于: 0x7366E000  模块名称: msctfime.ime
查询到模块开始于: 0x73FA0000  终止于: 0x7400B000  模块名称: USP10.dll
查询到模块开始于: 0x74680000  终止于: 0x746CC000  模块名称: MSCTF.dll
查询到模块开始于: 0x75C60000  终止于: 0x75D00000  模块名称: urlmon.dll
查询到模块开始于: 0x76300000  终止于: 0x7631D000  模块名称: IMM32.dll
查询到模块开始于: 0x76990000  终止于: 0x76ACD000  模块名称: ole32.dll
查询到模块开始于: 0x76BC0000  终止于: 0x76BCB000  模块名称: PSAPI.DLL
查询到模块开始于: 0x770F0000  终止于: 0x7717B000  模块名称: OLEAUT32.dll
查询到模块开始于: 0x77180000  终止于: 0x77283000  模块名称: COMCTL32.dll
查询到模块开始于: 0x77BD0000  终止于: 0x77BD8000  模块名称: VERSION.dll
查询到模块开始于: 0x77BE0000  终止于: 0x77C38000  模块名称: msvcrt.dll
查询到模块开始于: 0x77D10000  终止于: 0x77DA0000  模块名称: USER32.dll
查询到模块开始于: 0x77DA0000  终止于: 0x77E49000  模块名称: ADVAPI32.dll
查询到模块开始于: 0x77E50000  终止于: 0x77EE2000  模块名称: RPCRT4.dll
查询到模块开始于: 0x77EF0000  终止于: 0x77F39000  模块名称: GDI32.dll
查询到模块开始于: 0x77F40000  终止于: 0x77FB6000  模块名称: SHLWAPI.dll
查询到模块开始于: 0x77FC0000  终止于: 0x77FD1000  模块名称: Secur32.dll
查询到模块开始于: 0x7C800000  终止于: 0x7C91E000  模块名称: KERNEL32.dll
查询到模块开始于: 0x7C920000  终止于: 0x7C9B3000  模块名称: ntdll.dll
查询到模块开始于: 0x7D590000  终止于: 0x7DD84000  模块名称: SHELL32.dll
共查找到31个模块.

DetourTransactionCommit函数处理中........(10秒内未返回说明调用失败)
在这里就停住了!
2009-5-11 20:16
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
膜拜,,,,
2009-9-7 19:38
0
雪    币: 517
活跃值: (64)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
31
晕,我要修改内容,怎么成了添加。

原来时间久了,自已的发言也不能修改了。

那附一句:上面所说的问题在新版本都解决。
2009-9-7 23:29
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
我只能作个根屁虫了
2009-9-8 13:14
0
游客
登录 | 注册 方可回帖
返回
//