天佑战士 发表于 2013-1-14 21:12

一个小CM..无壳无VM

本帖最后由 天佑战士 于 2013-1-15 12:55 编辑



附一组正确的注册码,能搞的出注册机么?。。或者上传爆破后的附件。。
F0051D843130DA67
5C09FA403FD7BE9220C8F0185E83F5D84187AA741473AD67BE2E9292FE8B8C35E6744D8E89BE1FD5BBA2E54A1755EF8F7A4DBF3EBEB79581BA07FDC1994D730EC0D1BA375B9F7591D6834D664009E60F9A4AD6B6660926149EA9853E9C7335AA5F5330395CA3C6F98F7836E580A2217E0086B13B4A55873511E51306C2C0C988


www84563 发表于 2013-1-14 21:13

谢谢~收下了~呵呵

guo5753 发表于 2013-1-14 21:34

试了一下,太菜了。
一载入OD,一运行就退出。。
运行,读内存也退出。。
坐等高手。

Rookietp 发表于 2013-1-15 09:52

本帖最后由 xiaobang 于 2013-1-15 11:30 编辑

{:1_937:}为何patch进你提供的机器码,能解密出Success,就是不弹信息框呢是不是跟线程有关?///注释起来.


经测试,确实如此...

天佑战士 发表于 2013-1-15 11:40

对的,能弄的出爆破后的程序或者任意机器码注册么》?,。。

a070458 发表于 2013-1-15 11:48

天佑战士 发表于 2013-1-15 11:40 static/image/common/back.gif
对的,能弄的出爆破后的程序或者任意机器码注册么》?,。。

RSA算法?

天佑战士 发表于 2013-1-15 12:21

a070458 发表于 2013-1-15 11:48 static/image/common/back.gif
RSA算法?

是的1024

tarotlee 发表于 2013-1-15 19:49

无壳无VM{:1_921:}{:1_921:}

a070458 发表于 2013-1-17 12:14

提取了DLL CreateThread调用也木有用.
LZ是否有对创建线程作了处理?
小菜只能手动patch机器码,JMP到相关代码里面执行了
输入LZ的KEY即可成功
页: [1]
查看完整版本: 一个小CM..无壳无VM