首页
社区
课程
招聘
[已结束] [PEDIY.华章 Crackme 竞赛 2009] [第二回] –慵懒的午后
发表于: 2009-9-7 12:00 128413

[已结束] [PEDIY.华章 Crackme 竞赛 2009] [第二回] –慵懒的午后

2009-9-7 12:00
128413
收藏
免费 0
支持
分享
最新回复 (133)
雪    币: 253
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
76
出bug了
看作者解释
2009-9-8 11:05
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
77
和用户名,注册码好像没关系
只要满足用户名和注册码是32位,我的干净的XP SP2虚拟机一点就挂
2009-9-8 11:05
0
雪    币: 461
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
78
呵呵,强,验证通过!
2009-9-8 11:05
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
79
故意的。。
厉害啊厉害!!
膜拜
2009-9-8 11:06
0
雪    币: 358
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
80
我2003 可以哦
2009-9-8 11:06
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
81
请教下ccfer,部分内容有用穷举吗?
2009-9-8 11:09
0
雪    币: 8209
活跃值: (4528)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
82
虚拟机里是因为会过不了时间检测

00406263   83BA 94000000 05 CMP DWORD PTR DS:[EDX+94],5
0040626A   7E 37            JLE SHORT PEDIY_Cr.004062A3
2009-9-8 11:13
0
雪    币: 229
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
83
新手观战。。。。。
2009-9-8 11:14
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
84
换了一个2000的虚拟机就可以了

不过输入任意32位的用户名和注册码,程序会异常出错
2009-9-8 11:14
0
雪    币: 229
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
85
ccfer的两组在XP虚拟机通过
2009-9-8 11:15
0
雪    币: 8209
活跃值: (4528)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
86
我想问一下,如果我换个key,修改一下smc代码,作者需要多长时间能解出来

补充:我认为,不知道明文的情况下,以用户名作为key进行smc解码,这个理论上的时间如果太长,就有违规嫌疑
2009-9-8 11:16
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
87
对,我的SMC码弄得太简单了。。。
这个是我的失策,我昨天就发现了!
但是对已NAME的第三部分,我感觉你应该有用穷举吧?
呵呵。。探讨一下
2009-9-8 11:19
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
88
ccfer,丁页你了。
强悍啊强悍!
2009-9-8 11:21
0
雪    币: 145
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
89
╮(╯▽╰)╭。。。一出手就知道有没有!
2009-9-8 11:31
0
雪    币: 8209
活跃值: (4528)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
90
我想知道,如果我把你这个程序的smc修改了,重新换key加密
你能否在1小时内穷举出来,如果穷举不出来是不是就算违规啊
2009-9-8 11:32
0
雪    币: 253
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
91
ccfer真是神龙见首不见尾啊
怎么做到的
2009-9-8 11:41
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
92
这个算法可以的,我有试验过了,大概1分钟内可以举出来。
2009-9-8 11:46
0
雪    币: 8209
活跃值: (4528)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
93
你怎么判断解出来的明文对不对呢,我修改了以后,你还能猜到明文内容吗
2009-9-8 11:50
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
94
ccfer是大牛啊。
2009-9-8 13:28
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
95
smc的KEY是可以在软件运算出来的,可以不用穷举的。。。
唉,总之~~佩服 两个字!!
希望后面能看到精彩破文!:)
2009-9-8 13:44
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
96
ccfer兄能提供些CRACK进阶的经验吗?
2009-9-8 13:48
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
97
违不违规,直接看作者的keygen代码即可

keygen代码里的常数,如果在release版本的cm里面找不到,那么,1小时内穷举不出来,就算是违规了
2009-9-8 13:50
0
雪    币: 8209
活跃值: (4528)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
98
smc的KEY与用户名的前8个字节和后16个字节有关
用户名的前8个字节是需要smc解码后才能分析出来的
请问smc还没解码如何算出用户名的前8个字节?
2009-9-8 13:56
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
99
前8个字节不用解码。。
解码后的那个结果我只是用来防爆破的,看到了吗,我是直接从对话框get过来的(就是因为怕前面程序被人更改)然后做一个跟之前类似的简单转换而已!    其实前8个字节的计算在一个线程里已经有类似的转换。   唉。。没想到一个SMC太轻敌,竟然导致这个后果!!可悲可叹啊!!
SMC就是懒得去改工具,没做成类似RC4的流密码加密是我这次的一大最不该的败笔!!!
2009-9-8 14:43
0
雪    币: 8209
活跃值: (4528)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
100
前8个字节是固定的不可变吧:K0amj4wr
我只看到在smc解码后的代码中去判断这个8个字节
其他线程如果有对这8个字节的判断,可能只是虚假运算,不返回结果对真实计算产生影响

只需要说明不看smc解码后的明文代码,如何能推算出这8个字节
2009-9-8 14:57
0
游客
登录 | 注册 方可回帖
返回
//