首页
社区
课程
招聘
[原创]本人原创CRACKME系列 难度由0--9,看你属于哪一级? (发放CRACKME8修正版,修正WIN2K出错)
发表于: 2009-8-4 16:26 16809

[原创]本人原创CRACKME系列 难度由0--9,看你属于哪一级? (发放CRACKME8修正版,修正WIN2K出错)

2009-8-4 16:26
16809
收藏
免费 7
支持
分享
最新回复 (52)
雪    币: 192
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
26
小菜我在自己的虚拟XP下和另一台台式xp机下
那个SMC的参数是51a5c,解密正常
只要名字和注册码的数字之和为139就可以,如:
gc9999
999999999994
但是在VISTA和WIN7下不行,
那个smc的结果是51783,代码都解不出来...

哎,太菜了,没办法在跟踪那个bcbe...的那串字符的生成过程,哭哇~~~
2009-8-13 21:09
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
27
羞以见人啊,昨天的修正版又被人秒杀。。
今天重新更改了一下,
盲目的修正了下VISTA下打不开的BUG(我这边没发现,也不知道解决了没有),
CRACKME8不再做更改了,
准备编一个参加初级赛的CRACKME吧,CRACKME9等思想有突破后再来发放。。
谢谢大家关注。

注:附件中的修正版已是重新上传后的新版本!
2009-8-14 13:15
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
28
恭迎sessiondiy鉴定。。可否参见初级组?
2009-8-14 15:56
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
29
不会跑怎么鉴定
2009-8-14 17:28
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
30
还是不会跑。。
是打开闪了一下不见了,还是根本就打不开?
2009-8-14 17:34
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
31
刚刚下载了 CRACKME8 修正版.rar
也是一样.  一执行就 应用程序错误.   
Application Error

PS. 直接Run.  没用OD
2009-8-14 17:48
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
32
这两天忙,我下周再修正出现错误的问题。。
XP的应该没问题。
2009-8-15 22:30
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
33
更改了WIN2K出错的问题,难度有所降低,但是思路影响不大,恭请sessiondiy和众高手测试!
顺便帮忙看下是否符合初级赛要求,我认为是符合的 :)
接下去要开始准备初级赛的CRACKME了。。没新想法
2009-8-17 16:59
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
34
睡觉前再上来看看。。:)
再次恭迎偶像sessiondiy大驾。。欢迎各位大侠破解
2009-8-17 22:57
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
35
太难了, 破不了.
应该可以了.
2009-8-17 23:05
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
36
sessiondiy 兄,你太不厚道了,你还没下载。。
我下午专门装了个WIN2K的虚拟机来调试就是想让你试试的。。。
请出贵手,写出分析流程
2009-8-17 23:14
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
37
这你也知道?
电脑在跑东西, 晚点试.

PS. 无分析流程.
2009-8-17 23:28
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
38
可能不通过
你给组 name/sn , 我直接跑看看会不会弹出注册成功.
(我认为在我的2000sp4不会)

到时百人以上下载
你的方法只要有5个人不稳你就危险了.

我这里的key不对
00403666   .  E8 D5F9FFFF   call    00403040                         ;
2009-8-18 00:32
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
39
NAME:  zenghw135790  
SN:  187452888369745288
试试看。。记得关掉调试器。
2009-8-18 09:15
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
40
可以
不错.
基于不是每人都只用OD, 你可以考虑再加上防 ring0 的三八调试器让依去试.
2009-8-18 09:31
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
41
里面也有其他的anti,包括softice等。。
哈哈。。可以参加初级赛哦?
2009-8-18 09:59
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
42
我40楼已透露出key值了. 你仔细看.
(softice下看的)

我以为你还不想讲出来.
上传的附件:
2009-8-18 10:12
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
43
有这方面的源码资料吗??  
不过我今天又有新想法
2009-8-18 10:24
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
44
新想法当 cm9 吧
另外, 参赛时, key值不要用于smc, 最好用于计算里.
个人认为.

PS. 你着重于anti, 若放在我电脑里根本无anti的效果时, 你不作白工了?
2009-8-18 10:38
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
45
session兄那是相当的幽默。。:)
代码注入有作用吗?
加SMC我是怕被人直接爆
2009-8-18 11:40
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
46
sorry, 我忘了可以爆.
2009-8-18 11:43
0
雪    币: 59
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
47

随便玩了下还是有意思
上传的附件:
2009-8-18 12:15
0
雪    币: 59
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
48
SMC码:
00403670   .  53 4D 43 45 4>ascii   "SMCENCRYPTBEGIN",0
00403680   >  6A 00         push    0
00403682   .  6A 00         push    0
00403684   .  68 AC974200   push    004297AC  ;  ASCII "Congratilatons!!! Tell me how you can do it!!!"
00403689   .  E8 AD010200   call    0042383B
0040368E   .  EB 0E         jmp     short 0040369E
00403690   .  53 4D 43 45 4>ascii   "SMCENCRYPTEND",0

里面有几处代码校验防硬修改,还有几个反调试器检测.

00403E6E  |.  51            push    ecx
00403E6F  |.  E8 4CEDFFFF   call    00402BC0                         ;  CRC 校验
00403E74  |.  83C4 08       add     esp, 8
00403E77  |.  3905 68504300 cmp     dword ptr [435068], eax
00403E7D  |.  0F85 0A040000 jnz     0040428D                         ;  不对就跳

004038BF  |.  E8 FCF2FFFF   call    00402BC0                          ;CRC 校验
004038C4  |.  83C4 08       add     esp, 8
004038C7  |.  3905 68504300 cmp     dword ptr [435068], eax
004038CD  |.  0F85 B1030000 jnz     00403C84                      ;  不对就跳

00401CFC  |.  C645 FB 00    mov     byte ptr [ebp-5], 0
00401D00      E8 4BFAFFFF   call    00401750                         ;  Debug 检测
00401D05  |.  8845 FB       mov     byte ptr [ebp-5], al
2009-8-18 12:17
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
49
能写出流程和算法吗?
2009-8-18 16:45
0
雪    币: 192
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
50
弄了半天,郁闷......
总共找到了7处ANT-DEBUG
004018A0 >/.  55            push    ebp                              ;  ant1

00401950 >/.  55            push    ebp                              ;  ant2

00401A00 >/.  55            push    ebp                              ;  ant3

00401B30 >/.  55            push    ebp                              ;  ant4

00401BD0  /.  55            push    ebp                              ;  ant5

00401C60  /.  55            push    ebp                              ;  ant6

00401CF0  /.  55            push    ebp                              ;  ant7

2处自校验
004038C7   .  3905 68504300 cmp     dword ptr [435068], eax          ;  自效验1

00403E77   .  3905 68504300 cmp     dword ptr [435068], eax          ;  自效验2

爆破的话
nop掉上面2处自效验,然后把下面的jnz也nop掉就好了

00403D80  |.  3945 F4       cmp     dword ptr [ebp-C], eax
00403D83  |.  75 2F         jnz     short 00403DB4

数学没学好,只能用手算了......
name:bysdy915
serial:gggggggi
2009-8-18 21:12
0
游客
登录 | 注册 方可回帖
返回
//