【可能有点难的?】CrackMe
本帖最后由 ThemanRonin 于 2024-4-9 14:57 编辑CrackMe说明:
联网:存在
校验:存在
加壳:存在
进程检测:存在
虚拟机检测:否
反调试:是
注:
1、联网只是用来定时更新key,不会有任何其他行为
2、进程检测,检测到非法进程会有提示,例如调试、反编译软件等等
成功示例:
验证结果为【验证成功】并所有条件为【ok】即可
https://pic.rmb.bdstatic.com/bjh/240409/3630a722316185bef5bc26238e323fc77496.png
本帖最后由 ThemanRonin 于 2024-4-16 09:57 编辑
2024-4-11 20:00更新
帖子终于解封了。
key暂停更新(因为要关机了),由于没有服务器,所以只能将key的更新后端跑在个人的主机上,放出一个可用的key:DT32FZ4S1NHDM6MP3SWRG225E7Q07HMY
预计明天上午开始继续更新key
2024-4-12 10:19更新,服务已启动,上述key失效
2024-4-12 20:49更新,key:MV19ZE1UZKA2OK2Q6WUZHR8GGTZAQ2MO
2024-4-13 08:40更新,服务已启动,上述key失效
2024-4-13 21:23更新,key:7EQMQHGI2UZUDK2A4KOETGHGOC61RCWR
2024-4-14 09:00更新,服务已启动,上述key失效
............
2024-4-16 09:55更新,服务已启动
HRSword.exe
IDA.exe
x64dbg.exe
ollydbg.exe
die.exe
这些进程会被检测 咋没了。。? apples1949 发表于 2024-4-9 12:52
咋没了。。?
放木马了? J小豆 发表于 2024-4-9 13:08
放木马了?
安全无毒,不可能有木马。另外我连站内信息也没有收到,也没有告知我屏蔽的原因 无关回复过多,请在解除屏蔽后联系任意管理重新打开主题。 bian96 发表于 2024-4-9 14:32
无关回复过多,请在解除屏蔽后联系任意管理重新打开主题。
已经通过审核, 还是被屏蔽的状态 本帖最后由 20230713G001133 于 2024-4-12 21:26 编辑
刚刚从这个程序里发现了这个URL
https://www.jianguoyun.com:443/d/ajax/pubPreviewLink?key=DRfqs7gQ9Kq6DBj1pL4FIAA&pdfviewer=true&_=6IBh02fY3WSO5kf1k9Q858p91W4goq95N1e2k&_authorization?key=5313i1B4mIA317vAnbcl3oyUa4AW3uy5YttK5tf80kV4RCwAzrNPHqopv
和1个JSON
{
"url": "/c/dl-txtPreview/pub?sig=nBtdbA8BfwB4dmt2AosmtAR0Fbp12oMN_XKeYxDjm24&exp=661936c3&pubKey=DRfqs7gQ9Kq6DBj1pL4FIAA&cid=LmgL5JHSqzPJBNvcGMs2EA",
"type": "text",
"onlineEditing": false
}
本帖最后由 ThemanRonin 于 2024-4-13 08:37 编辑
20230713G001133 发表于 2024-4-12 21:24
刚刚从这个程序里发现了这个URL
https://www.jianguoyun.com:443/d/ajax/pubPreviewLink?key=DRfqs7gQ9Kq6 ...
这个就是远程接口,用来更新key的。但是离crack还有一段距离。
页:
[1]