首页
社区
课程
招聘
小弟第一个CrackMe
2004-12-31 10:50 6124

小弟第一个CrackMe

2004-12-31 10:50
6124
这个是偶的处男作呀,虽然比较垃圾,或许很多地方不符合规矩,还希望大家不要骂偶菜呀。还有,老大们轮奸的不要太猛烈呀555555555~~~~~

附件:Crackme.rar

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞7
打赏
分享
最新回复 (5)
雪    币: 389
活跃值: (912)
能力值: ( LV9,RANK:770 )
在线值:
发帖
回帖
粉丝
kyc 19 2004-12-31 14:39
2
0
00453905                  |.  8BEC               mov ebp,esp
00453907                  |.  81C4 F4FCFFFF      add esp,-30C
0045390D                  |.  53                 push ebx
0045390E                  |.  56                 push esi
.............................
00453A1E                  |.  43                 |inc ebx
00453A1F                  |.  4E                 |dec esi
00453A20                  |.^ 0F85 73FFFFFF      \jnz 22_.00453999
00453A26                  |>  8B45 F8            mov eax,dword ptr ss:[ebp-8]                 ;  eax=name
00453A29                  |.  E8 DE06FBFF        call 22_.0040410C                            ;  f7
00453A2E                  |.  48                 dec eax
00453A2F                  |.  3BD8               cmp ebx,eax

name is 单个任意字符如:6
name:k
雪    币: 216
活跃值: (131)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
smarter 2 2004-12-31 15:29
3
0
我用peid0.92探测,知其用upx加壳,那好 upx -d crackme.exe,
解壳成功!
接着,我一不小心输入任何的单个字符(比如“\”)的“户名”,然后“ID”随便(比如“7235897235”),居然成功了!
还没正式开始便破解成功,作者的加密算法漏洞太大!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
麦客 2005-1-3 16:03
4
0
我用w32dasm反编译后,也能看到,只是
我想问一下,为什么name只能是一个字符呢。
请教!
雪    币: 31
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
lxyzmxcssa 2005-1-9 19:31
5
0
最初由 麦客 发布
我用w32dasm反编译后,也能看到,只是
我想问一下,为什么name只能是一个字符呢。
请教!

不然就死啦
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
爱国人士 2005-1-28 10:30
6
0
很明显是程序本身的BUG.
游客
登录 | 注册 方可回帖
返回