首页
社区
课程
招聘
[原创]第二部分比赛[第一回]CrackMe破解提交
2009-9-5 12:08 4273

[原创]第二部分比赛[第一回]CrackMe破解提交

2009-9-5 12:08
4273
收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 7209
活跃值: (2630)
能力值: (RANK:520 )
在线值:
发帖
回帖
粉丝
netwind 13 2009-9-5 12:16
2
0
攻击失败 运行不起来!
雪    币: 19
活跃值: (102)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
不死神鸟 1 2009-9-5 12:21
3
0
【原创】Atom队-CrackMe破解
上传的附件:
雪    币: 19
活跃值: (102)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
不死神鸟 1 2009-9-5 12:32
4
0
004028CE  |.  F6C4 40       |test    ah, 40
004028D1      74 17         |je      short 004028EA                  ;  改NOP
004028D3  |.  41            |inc     ecx
004028D4  |.  83C2 08       |add     edx, 8
004028D7  |.  83EE 08       |sub     esi, 8
004028DA  |.  83F9 20       |cmp     ecx, 20
004028DD    ^ 75 E9         \jnz     short 004028C8                  ;  改NOP
004028DF  |.  8D5424 14     lea     edx, dword ptr [esp+14]
004028E3  |.  BF D0514000   mov     edi, 004051D0                    ;  注册成功!
004028E8  |.  EB 09         jmp     short 004028F3
004028EA  |>  8D5424 14     lea     edx, dword ptr [esp+14]
004028EE  |.  BF C4514000   mov     edi, 004051C4                    ;  注册失败!

00401ECF     /75 1D         jnz     short 00401EEE                   ;  jmp跳过
00401ED1  |. |8BCE          mov     ecx, esi
00401ED3  |. |E8 E0190000   call    <jmp.&MFC42.#2514>               ; 这就是自校验
00401ED8  |. |5E            pop     esi
00401ED9  |. |8B8C24 AC0000>mov     ecx, dword ptr [esp+AC]
00401EE0  |. |64:890D 00000>mov     dword ptr fs:[0], ecx
00401EE7  |. |81C4 B8000000 add     esp, 0B8
00401EED  |. |C3            retn
00401EEE  |> \6A 00         push    0

完成以上步骤就可以暴破成功了!
雪    币: 19
活跃值: (102)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
不死神鸟 1 2009-9-6 17:10
5
0
00401E9F     /75 4D         jnz     short 00401EEE                   ;  NOP掉
00401EA1     |8B4424 18     mov     eax, dword ptr [esp+18]
00401EA5     |85C0          test    eax, eax
00401EA7     |75 45         jnz     short 00401EEE                   ;  NOP掉
00401EA9     |8B4424 24     mov     eax, dword ptr [esp+24]
00401EAD     |85C0          test    eax, eax
00401EAF     |75 3D         jnz     short 00401EEE                   ;  NOP掉
00401EB1     |8B4424 28     mov     eax, dword ptr [esp+28]
00401EB5     |85C0          test    eax, eax
00401EB7     |75 35         jnz     short 00401EEE                   ;  NOP掉
00401EB9     |8B4424 2C     mov     eax, dword ptr [esp+2C]
00401EBD     |85C0          test    eax, eax
00401EBF     |75 2D         jnz     short 00401EEE                   ;  NOP掉
00401EC1     |8B4424 1C     mov     eax, dword ptr [esp+1C]
00401EC5     |85C0          test    eax, eax
00401EC7     |75 25         jnz     short 00401EEE                   ;  NOP掉
00401EC9   . |8B4424 20     mov     eax, dword ptr [esp+20]
00401ECD   . |85C0          test    eax, eax
00401ECF     |75 1D         jnz     short 00401EEE                   ;  NOP掉

00401E17   . /74 0A         je      short 00401E23                 ;  这里要JMP跳才能防止启动反调试器的校验
雪    币: 1969
活跃值: (46)
能力值: (RANK:550 )
在线值:
发帖
回帖
粉丝
hawking 12 2009-9-8 16:07
6
0
验证通过(虽然爆的是假的验证流程 不过根据规则认定爆破成功)
时长:21 min
成绩:39.96
游客
登录 | 注册 方可回帖
返回