Ylca 发表于 2014-10-21 05:13

rain灿 发表于 2014-10-21 21:44

{:1_924:}= =格盘师父说的有点笼统。。。

我就把断首位置贴下好了?
004010CB    55            push ebp第一次验证

0040B1DB    55            push ebp第二次验证

三次patch码。。
也可以这么爆破

004016B8   /EB 57         jmp short 00401711
004016BA   |90            nop
004016BB   |90            nop
004016BC   |90            nop
004016BD   |90            nop

0040BD77   /EB 24         jmp short 0040BD9D
0040BD79   |90            nop
0040BD7A   |90            nop
0040BD7B   |90            nop
0040BD7C   |90            nop


0040C18C   /EB 3F         jmp short 0040C1CD
0040C18E   |90            nop
0040C18F   |90            nop
0040C190   |90            nop
0040C191   |90            nop

{:1_918:} 洗洗睡去了。。。。
话说膜拜格盘师父 格盘师父带我飞啊飞~


520Kelly 发表于 2014-10-21 11:14

双层网络校验、、屌得不行啊、、
第一就是校验这个:http://hi.baidu.com/a563975491/item/fcd23789f96672cbef083d0a
第二就是校验这个:http://zpkyw.blog.163.com/blog/static/24112911020149142142636/
patch数据一下 马上就好

xiaobajie0809 发表于 2014-10-21 07:34

小白前来观光,学艺

永久禁言 发表于 2014-10-21 07:45

苏紫方璇 发表于 2014-10-21 08:59

只看图上的码像base加密。。。。

Ylca 发表于 2014-10-21 11:04

520Kelly 发表于 2014-10-21 11:19

忘记说了 记得干掉检测od的那个玩意

0040C4EE    55            push ebpretn



Ylca 发表于 2014-10-21 12:18

Ylca 发表于 2014-10-21 12:19

520Kelly 发表于 2014-10-21 12:24

Ylca 发表于 2014-10-21 12:18
膜拜大牛!不过我写的反调试不知道有没有成功

差不多吧、、反正解密出来就是检测了一些od而已 比如Loaddll 还有snd.exe这样的
页: [1] 2
查看完整版本: 发一个易语言写的Crackme 欢迎各位前辈和谐