吾爱扣扣 发表于 2013-10-5 11:06

一个奇葩CM,哥已经无力了,求大神虐!

本CM无VM无关机无蓝屏无格盘要求:适当排版写下破解记录去除输入限制

去除暗桩

追码或爆破

截取成功图

哥不行了。。太难了。。



yangquanjie4 发表于 2013-10-5 11:10

{:17_1089:}我看看是什么东西{:17_1089:}

xh5510 发表于 2013-10-5 11:14

膜拜啊,现在什么cm也搞不懂了,哎

TMTT 发表于 2013-10-5 11:26

大神的东西估计不是一般的难。

81915619 发表于 2013-10-5 11:29

怎么说呢?

tth1996 发表于 2013-10-5 11:32

本帖最后由 tth1996 于 2013-10-5 11:44 编辑

OK!!!!!!!!!!!!!!!!!
爆破:

004012A9    - 0F84 90909090 je 90D0A33F    //jmp
00401356   /0F84 4C010000 je 小小cm1_.004014A8                //jmp

真码:

004012A9    - 0F84 90909090 je 90D0A33F    //jmp
INT3@niyuan8.com
输入时要粘贴输入

混小子 发表于 2013-10-5 11:35

好像哪里见过

20120427 发表于 2013-10-5 11:38

本帖最后由 20120427 于 2013-10-5 12:15 编辑

bp MessageBoxA 消息框下断返回
0040105C      55            push ebp   //这个子程序调用的信息框,retn干脆不让他执行
004012A9   /0F84 2C000000 je 小小cm1_.004012DB                     ;可有可无的跳转 jmp 004012DB
004012CE|. |E8 51020000   call 小小cm1_.00401524                     ;//暗桩?

{:1_903:}看不出哪奇葩了
00401356   /0F84 4C010000 je 小小cm1_.004014A8               //太明显的跳转了
0040140F|.68 119B4600   push 小小cm1_.00469B11                     ;\r\n结束时间:
00401414|.FF35 50714800 push dword ptr ds:
0040141A|.68 1D9B4600   push 小小cm1_.00469B1D                     ;恭喜你.破解成功!\r\n启动时间:





{:1_925:}暗桩先不解决掉,输入真码有什么用

LoongKing 发表于 2013-10-5 11:38

本帖最后由 E_eYYF 于 2013-10-5 11:42 编辑

0040105C   /E9 E6010000   jmp 小小cm1_.00401247
00401061   |90            nop
00401062   |90            nop
00401063   |90            nop
00401064   |90            nop

00401356      90            nop
00401357      90            nop
00401358      90            nop
00401359      90            nop
0040135A      90            nop
0040135B      90            nop
这个是真码?:INT3@niyuan8.com
目测回退出?这邪恶,,膜拜INT3!!!!

GGLHY 发表于 2013-10-5 13:15

{:1_1:}复制--》粘贴注册信息到注册框程序退出的时候就已经暴露了哈
页: [1] 2
查看完整版本: 一个奇葩CM,哥已经无力了,求大神虐!