能力值:
( LV4,RANK:50 )
|
-
-
26 楼
小菜我在自己的虚拟XP下和另一台台式xp机下
那个SMC的参数是51a5c,解密正常
只要名字和注册码的数字之和为139就可以,如:
gc9999
999999999994
但是在VISTA和WIN7下不行,
那个smc的结果是51783,代码都解不出来...
哎,太菜了,没办法在跟踪那个bcbe...的那串字符的生成过程,哭哇~~~
|
能力值:
( LV12,RANK:260 )
|
-
-
27 楼
羞以见人啊,昨天的修正版又被人秒杀。。
今天重新更改了一下,
盲目的修正了下VISTA下打不开的BUG(我这边没发现,也不知道解决了没有),
CRACKME8不再做更改了,
准备编一个参加初级赛的CRACKME吧,CRACKME9等思想有突破后再来发放。。
谢谢大家关注。
注:附件中的修正版已是重新上传后的新版本!
|
能力值:
( LV12,RANK:260 )
|
-
-
28 楼
恭迎sessiondiy鉴定。。可否参见初级组?
|
能力值:
( LV9,RANK:180 )
|
-
-
29 楼
不会跑怎么鉴定
|
能力值:
( LV12,RANK:260 )
|
-
-
30 楼
还是不会跑。。
是打开闪了一下不见了,还是根本就打不开?
|
能力值:
( LV9,RANK:180 )
|
-
-
31 楼
刚刚下载了 CRACKME8 修正版.rar
也是一样. 一执行就 应用程序错误.
Application Error
PS. 直接Run. 没用OD
|
能力值:
( LV12,RANK:260 )
|
-
-
32 楼
这两天忙,我下周再修正出现错误的问题。。
XP的应该没问题。
|
能力值:
( LV12,RANK:260 )
|
-
-
33 楼
更改了WIN2K出错的问题,难度有所降低,但是思路影响不大,恭请sessiondiy和众高手测试!
顺便帮忙看下是否符合初级赛要求,我认为是符合的 :)
接下去要开始准备初级赛的CRACKME了。。没新想法
|
能力值:
( LV12,RANK:260 )
|
-
-
34 楼
睡觉前再上来看看。。:)
再次恭迎偶像sessiondiy大驾。。欢迎各位大侠破解
|
能力值:
( LV9,RANK:180 )
|
-
-
35 楼
太难了, 破不了.
应该可以了.
|
能力值:
( LV12,RANK:260 )
|
-
-
36 楼
sessiondiy 兄,你太不厚道了,你还没下载。。
我下午专门装了个WIN2K的虚拟机来调试就是想让你试试的。。。
请出贵手,写出分析流程
|
能力值:
( LV9,RANK:180 )
|
-
-
37 楼
这你也知道?
电脑在跑东西, 晚点试.
PS. 无分析流程.
|
能力值:
( LV9,RANK:180 )
|
-
-
38 楼
可能不通过
你给组 name/sn , 我直接跑看看会不会弹出注册成功.
(我认为在我的2000sp4不会)
到时百人以上下载
你的方法只要有5个人不稳你就危险了.
我这里的key不对
00403666 . E8 D5F9FFFF call 00403040 ;
|
能力值:
( LV12,RANK:260 )
|
-
-
39 楼
NAME: zenghw135790
SN: 187452888369745288
试试看。。记得关掉调试器。
|
能力值:
( LV9,RANK:180 )
|
-
-
40 楼
可以
不错.
基于不是每人都只用OD, 你可以考虑再加上防 ring0 的三八调试器让依去试.
|
能力值:
( LV12,RANK:260 )
|
-
-
41 楼
里面也有其他的anti,包括softice等。。
哈哈。。可以参加初级赛哦?
|
能力值:
( LV9,RANK:180 )
|
-
-
42 楼
我40楼已透露出key值了. 你仔细看.
(softice下看的)
我以为你还不想讲出来.
|
能力值:
( LV12,RANK:260 )
|
-
-
43 楼
有这方面的源码资料吗??
不过我今天又有新想法
|
能力值:
( LV9,RANK:180 )
|
-
-
44 楼
新想法当 cm9 吧
另外, 参赛时, key值不要用于smc, 最好用于计算里.
个人认为.
PS. 你着重于anti, 若放在我电脑里根本无anti的效果时, 你不作白工了?
|
能力值:
( LV12,RANK:260 )
|
-
-
45 楼
session兄那是相当的幽默。。:)
代码注入有作用吗?
加SMC我是怕被人直接爆
|
能力值:
( LV9,RANK:180 )
|
-
-
46 楼
sorry, 我忘了可以爆.
|
能力值:
( LV3,RANK:30 )
|
-
-
47 楼
随便玩了下还是有意思
|
能力值:
( LV3,RANK:30 )
|
-
-
48 楼
SMC码:
00403670 . 53 4D 43 45 4>ascii "SMCENCRYPTBEGIN",0
00403680 > 6A 00 push 0
00403682 . 6A 00 push 0
00403684 . 68 AC974200 push 004297AC ; ASCII "Congratilatons!!! Tell me how you can do it!!!"
00403689 . E8 AD010200 call 0042383B
0040368E . EB 0E jmp short 0040369E
00403690 . 53 4D 43 45 4>ascii "SMCENCRYPTEND",0
里面有几处代码校验防硬修改,还有几个反调试器检测.
00403E6E |. 51 push ecx
00403E6F |. E8 4CEDFFFF call 00402BC0 ; CRC 校验
00403E74 |. 83C4 08 add esp, 8
00403E77 |. 3905 68504300 cmp dword ptr [435068], eax
00403E7D |. 0F85 0A040000 jnz 0040428D ; 不对就跳
004038BF |. E8 FCF2FFFF call 00402BC0 ;CRC 校验
004038C4 |. 83C4 08 add esp, 8
004038C7 |. 3905 68504300 cmp dword ptr [435068], eax
004038CD |. 0F85 B1030000 jnz 00403C84 ; 不对就跳
00401CFC |. C645 FB 00 mov byte ptr [ebp-5], 0
00401D00 E8 4BFAFFFF call 00401750 ; Debug 检测
00401D05 |. 8845 FB mov byte ptr [ebp-5], al
|
能力值:
( LV12,RANK:260 )
|
-
-
49 楼
能写出流程和算法吗?
|
能力值:
( LV4,RANK:50 )
|
-
-
50 楼
弄了半天,郁闷 ......
总共找到了7处ANT-DEBUG
004018A0 >/. 55 push ebp ; ant1
00401950 >/. 55 push ebp ; ant2
00401A00 >/. 55 push ebp ; ant3
00401B30 >/. 55 push ebp ; ant4
00401BD0 /. 55 push ebp ; ant5
00401C60 /. 55 push ebp ; ant6
00401CF0 /. 55 push ebp ; ant7
2处自校验
004038C7 . 3905 68504300 cmp dword ptr [435068], eax ; 自效验1
00403E77 . 3905 68504300 cmp dword ptr [435068], eax ; 自效验2
爆破的话
nop掉上面2处自效验,然后把下面的jnz也nop掉就好了
00403D80 |. 3945 F4 cmp dword ptr [ebp-C], eax
00403D83 |. 75 2F jnz short 00403DB4
数学没学好,只能用手算了 ......
name:bysdy915
serial:gggggggi
|
|
|