Elizer 发表于 2021-5-17 17:57

菜鸟的CM

菜鸟第一次发帖,纯交流,如有违规,请管理员及时删帖。

jy04468108 发表于 2021-5-18 11:05

FuSu_ChunQiu 发表于 2021-5-18 10:28
怎么找的关键跳的啊

搜索特征码FF55FC,断点,
F7进去,然后跟着走,所有的大跳转都不跳,就成功了,关键是明码比较,跟着跟着就知道密码是多少了。

就是随便看看 发表于 2021-5-25 14:46

本帖最后由 就是随便看看 于 2021-5-25 15:23 编辑

Elizer 发表于 2021-5-25 07:48
自动退出就是还有东西没处理
这个延时起什么用?好像就是单纯的延时。
软件关掉之后进程不会结束,我还以为是自己没处理好??

0040157F|.68 10270000   push 0x2710
00401584|.68 01000000   push 0x1
00401589|.BB 101E4000   mov ebx,<CM12.延时>
0040158E|.E8 DE000000   call CM12.00401671                     ;jmp 到 <CM12.核心支持库命令>
00401593|.83C4 10       add esp,0x10
00401596|.817D FC 2A2C0>cmp ,0xA2C2A
0040159D      90            nop                                    ;NOP掉
0040159E      90            nop
0040159F      90            nop
004015A0      90            nop
004015A1      90            nop
004015A2      90            nop
004015A3|.E9 4E000000   jmp CM12.004015F6
004015A8|>6A 00         push 0x0
004015AA|.6A 00         push 0x0
004015AC|.6A 00         push 0x0
004015AE|.68 01000100   push 0x10001
004015B3|.68 12000106   push 0x6010012
004015B8|.68 13000152   push 0x52010013
004015BD|.68 02000000   push 0x2
004015C2|.BB 101C4000   mov ebx,<CM12.窗口.销毁>
004015C7|.E8 A5000000   call CM12.00401671                     ;jmp 到 <CM12.核心支持库命令>
004015CC|.83C4 1C       add esp,0x1C

fzj 发表于 2021-5-18 05:38

weikun444 发表于 2021-5-18 07:43

jy04468108 发表于 2021-5-18 08:45

密码输对之后要等好久才提示,差点以为被检测调试器了。这思路是真的666666



FuSu_ChunQiu 发表于 2021-5-18 08:58

weikun444 发表于 2021-5-18 07:43


找到按钮事件后,,,怎么找关键跳,

FuSu_ChunQiu 发表于 2021-5-18 10:28

jy04468108 发表于 2021-5-18 08:45
密码输对之后要等好久才提示,差点以为被检测调试器了。这思路是真的666666

怎么找的关键跳的啊

byh3025 发表于 2021-5-18 10:31

弄了半天,密码666666

FuSu_ChunQiu 发表于 2021-5-18 12:19

楼主,,源码可以分享吗

byh3025 发表于 2021-5-18 12:40

jy04468108 发表于 2021-5-18 11:05
搜索特征码FF55FC,断点,
F7进去,然后跟着走,所有的大跳转都不跳,就成功了,关键是明码比较,跟着跟 ...

我爆破时,走到正确的地方程序结束了
页: [1] 2 3
查看完整版本: 菜鸟的CM