莫忘初 发表于 2020-3-15 15:12

带一个简单验证的CM 来吧来吧

本帖最后由 莫忘初 于 2020-3-16 02:02 编辑


软件大小/MD5等检测信息:CM.exe
文件大小:1335296 字节
文件版本:1.0.0.0
修改时间:2020年3月15日 15:44:54
MD5 :82BB0014497CBA0F0B4982ABC7CAB8C4
SHA1 :632400DF77164F83FE0B9B4418A65B9FB52FE18A
CRC32 :D682B354

CM说明
[*]软件无壳无病毒
[*]软件打开需要网络连接
[*]软件易语言编写,可能存在误报,介意勿下载
[*]CM会在软件运行目录写出文件/server用于验证序列


软件截图:

卡巴斯基查杀截图:

CM文件下载:(zip)

1006442347 发表于 2020-3-15 16:12

本帖最后由 1006442347 于 2020-3-15 19:16 编辑

感觉你这个易语言做怪怪的,有人懂的可以讲下吗

查壳你们看一下




程序入口:

我用的F12无脑暂停大法

跟上去这个信息框API


往上找到关键CALL

真码是从上方的常量赋值过来的,也可以把跳转nop了



装逼完赶紧研究算法去


{:301_998:}

不对不对,应该是窗口创建的时候就已经有注册码了

其实我真是个新手
最新情况:
单步可以走到OEP请放心走,然后脱完壳有暗桩
算法在CALL 0046BFC0里面

大佬可以去算法CALL试试,我一句句汇编都傻了
不说了,听说IDA好使,我去学点IDA再逆这个算法


del13642440900 发表于 2020-3-19 18:39

不知道这样子算不算

莫忘初 发表于 2020-3-19 20:58

del13642440900 发表于 2020-3-19 18:39
不知道这样子算不算

算成功,有过程最好哦
页: [1]
查看完整版本: 带一个简单验证的CM 来吧来吧