1050110749 发表于 2021-5-20 10:46

CM第二版本来挑战

上次发了一个版本的CM也是比较简单的CM,这次版本跟上次不一样,易语言写的,软件难度一般难度,来玩玩吧,软件登录前的界面是这样子的,



登录成功以后的界面,有一点反调试,代码没有加密,软件也没有加壳



byh3025 发表于 2021-5-20 12:40

改这两个地方可以爆破

Patches
地址       大小   状态      旧                              新                              注释
0040148A   3.   已删除       push ebp                        retn 0x8
004014FC   5.   已删除       call cm.0040DF45                  nop
00401623   9.   已删除       push ebp                        jmp cm.0040DF06
00401A2B   6.   激活      je cm.00401A95                  nop
0040A990   6.   已删除       jnz cm.0040A99B                   nop
0040AA14   6.   已删除       jnz cm.0040AA1F                   nop
0040AA98   6.   激活      jnz cm.0040AB08                   jmp short cm.0040AB08
0040AB0F   6.   已删除       jnz cm.0040AB1A                   nop
0040DF06   5.   已删除       push 0x52010001                   push 0x52018FC0
004292E0   1.   已删除       push ebp                        retn

byh3025 发表于 2021-5-20 11:27

FuSu_ChunQiu 发表于 2021-5-20 12:22

byh3025 发表于 2021-5-20 11:27


把你补丁能给我看看吗

byh3025 发表于 2021-5-20 12:33

FuSu_ChunQiu 发表于 2021-5-20 12:22
把你补丁能给我看看吗

push的
Patches
地址       大小   状态      旧                              新                              注释
0040148A   3.   已删除       push ebp                        retn 0x8
004014FC   5.   已删除       call cm.0040DF45                  nop
00401623   9.   已删除       push ebp                        jmp cm.0040DF06
0040A990   6.   激活      jnz cm.0040A99B                   nop
0040AA14   6.   激活      jnz cm.0040AA1F                   nop
0040AA98   6.   激活      jnz cm.0040AB08                   jmp short cm.0040AB08
0040AB0F   6.   激活      jnz cm.0040AB1A                   nop
0040DF06   5.   激活      push 0x52010001                   push 0x52018FC0
004292E0   1.   已删除       push ebp                        retn

云在天 发表于 2021-5-20 14:30

push 可以解决这玩意

就几个防调试的点,断下exitprocess 然后回溯就行了

1050110749 发表于 2021-5-20 14:41

云在天 发表于 2021-5-20 14:30
push 可以解决这玩意

就几个防调试的点,断下exitprocess 然后回溯就行了

大佬就是大佬

weikun444 发表于 2021-5-20 15:14

输入字符的MD5与真码的MD5比对!{:1_909:}

solly 发表于 2021-5-21 08:34

本帖最后由 solly 于 2021-5-21 08:36 编辑

md5("5**j")="9d5a1db7d023b38268a2936cbbbce5a5"

17630920124 发表于 2021-5-22 19:02

页: [1]
查看完整版本: CM第二版本来挑战