huzpsb 发表于 2020-4-17 18:52

又一个CM

https://attach.52pojie.cn/forum/202002/23/133139fl5rf1k35odkxfkx.png
和上一个几乎没改UI...
密码是3位随机数,每次启动不一样,请直接爆破...
我知道有一种办法可以迅速取得密码.请不要这样,因为那个地方显示密码是为了调试方便...
Anti有点多

跌宕起伏 发表于 2020-4-17 19:42

进到第二页全是000000然后就卡死

huzpsb 发表于 2020-4-17 20:02

跌宕起伏 发表于 2020-4-17 19:42
进到第二页全是000000然后就卡死

不是bug,是你第一页的3个flag有一个或者多个不正确,又或者是被第一页的暗桩复写了一些关键数据

跌宕起伏 发表于 2020-4-17 20:02



好像还是不行

huzpsb 发表于 2020-4-17 20:04

跌宕起伏 发表于 2020-4-17 20:02
好像还是不行

我怀疑你第一页直接下断过...要一些技巧

跌宕起伏 发表于 2020-4-17 20:05

蓝屏卡死,算了,不搞了

huzpsb 发表于 2020-4-17 20:07

跌宕起伏 发表于 2020-4-17 20:05
蓝屏卡死,算了,不搞了

QaQ
我私聊你报答案了{:301_997:}

XKQ 发表于 2020-4-17 22:33

正确提示是这样吗,暗装是什么我没发现


0040245D      90            nop
0040245E      90            nop
0040245F      90            nop
00402460      90            nop
00402461      90            nop

004021B5      90            nop
004021B6      90            nop
004021B7      90            nop
004021B8      90            nop
004021B9      90            nop
004021BA      90            nop

跌宕起伏 发表于 2020-4-17 23:21

装了个系统 换了个OD发现哪有那么难怪我想的那么多   直接按钮事件下段在跳过push 新窗体那NOP掉直接就可以了

后面的一些验证根本就不用修改


huzpsb 发表于 2020-4-18 07:40

XKQ 发表于 2020-4-17 22:33
正确提示是这样吗,暗装是什么我没发现




emmm,是如果你第一页直接下断了,理论上第二页会各种报错
页: [1] 2
查看完整版本: 又一个CM