眼见为实CrackMe~
本帖最后由 Bluezzz 于 2020-5-14 10:12 编辑再发一个CM,相比前面我发的两个难度应该是上了一个档次了!各位可以尝试一下~!
嗯。。pj完了大概长这样:
爆破,追码都可,易语言编写{:301_997:}
网盘链接:https://bluezzz.lanzouj.com/iclkyfc 密码:52pj
附件也有:
说明一下:附件、网盘的内容都是一样的,按自己喜好来~ 刚刚尝试了几种方法
第一种:
易语言按钮事件下断点,看堆栈窗口
具体操作:
软件载入OD,F9运行程序,,ALT+E,选中易语言的核心库krnln,双击进去
然后CTRL+B,查找FF 55 FC
找到下面的CALL,F2下断
在程序密码框里输入假码,运行,断下后F8单步,观察堆栈窗口
会发现有个字符串与假吗对比,那个就是密码了
方法二:
选中易语言的核心库krnln,双击进去,右键“中文搜索引擎” -----“搜索ASCII”-----双击“哈哈,密码会这么简单?”然后右键“数据窗口中跟随”----“立即数”,在数据窗口中会发现一串可疑的字符串“Blue.......”把他00填充,会发现也可以成功
以上是我尝试的方法,哈哈,有错的希望大佬指出来,我也是刚学{:301_998:} 这样? 你名字开头的那串字符就是真码 学习了! 下载学习一下,我就不信了 本帖最后由 redapple2015 于 2020-5-14 12:00 编辑
好像是这样的 redapple2015 发表于 2020-5-14 11:57
好像是这样的
密码处打码,谢谢,另外写一下pj的过程 本来只想爆破一下,结果接发现了{:301_976:} 本帖最后由 正己 于 2020-5-14 12:54 编辑
作为我在吾爱破的第二个cm,写个小白教程
1.右键中文智能搜索:错了
2.双击来到主界面,往上翻,在入口点55按F2下断,F8单步追踪法
3.一直往下走,看到右下角的堆栈区出现一个很可疑的字符串”Bluezzz*****“,结果一下子就搞定了(当然如果继续往下走会发现这个字符串与你输入的进行对比,很明显密匙就是这个){:301_976:}