qyc0129 发表于 2010-2-23 12:12

很好很YD---------虎口逃生CM

带壳的- -
带验证的
乱搞的话你会被我的信息框弹死

爆破的请无视
高手请上图
和我一样的菜鸟还是看着吧
单核机器请慎重。。
搞不好的话。。。
请随身携带任务管理器或其他结束进程的工具


美化了界面
需要源码的顶下帖子
看情况发出源码及算发

qyc0129 发表于 2010-2-23 12:13

沙发带走了
高手跟图
ZP很小强度的壳子

simplex_ 发表于 2010-2-23 12:38

本帖最后由 simplex_ 于 2010-2-23 13:05 编辑


查找出注册码的
最终 我的注册码是 00FFFFCFC700

下面是爆破的方法
[有图有真相]
0041ED60 |. 83C4 04 add esp,4
0041ED63 837D A8 00 cmp dword ptr ss:,0 ; 爆破点 cmp dword ptr ss:,0 //将0 改成1 就可以了
0041ED67 |. 0F84 35000000 je CM.0041EDA2 ; 爆破点
0041ED6D |. 6A 00 push 0
0041ED6F |. 6A 00 push 0
0041ED71 |. 6A 00 push 0
0041ED73 |. 68 01030080 push 80000301


额 最后若若 问一句 是不是 没加壳啊?

qyc0129 发表于 2010-2-23 12:57

强度非常小的壳
基本没用的
别爆破啦
算法很好玩

kkbblzq 发表于 2010-2-23 13:02

很无聊的东西。检测OD进程。改名。。检测自身文件名。不对拿个时钟无聊弹信息框- -!

对比注册码。。


爆破的。。
追码的。。
。。。前后不到10分钟。。

kkbblzq 发表于 2010-2-23 13:02

算法是看到了。不过偶不是很会转换。。路过算了- -!

qyc0129 发表于 2010-2-23 13:04

本帖最后由 qyc0129 于 2010-2-23 13:06 编辑

就是说算法有意思

而且我发现我自己都搞不定- -
我就是菜鸟

simplex_ 发表于 2010-2-23 13:07

貌似。。。。额 汇编看不懂 额。。。猜测是 把eax 的 FFFFCFC 这个地址 变成 字符串 在前后加上2个0.....

貌似错了。。。

kkbblzq 发表于 2010-2-23 13:12

发现了。。。。。。。。。注册码似乎都一样!

qyc0129 发表于 2010-2-23 15:19

弄错了
我靠。。。
原来是一个文本
设置错误变成几个字了。。
页: [1] 2
查看完整版本: 很好很YD---------虎口逃生CM