ygpking 发表于 2016-7-28 18:07

在论坛上看到一个加壳方式,然后就有了这个CrackMe,不求脱壳,只求爆破~

本帖最后由 ygpking 于 2016-7-28 18:11 编辑

看到的加壳方式连接   http://www.52pojie.cn/thread-504934-1-1.html   文中用的delphi,现在用易语言,大致一样~~
主要的还是VMP。pe-spin好像不大兼容浮点的汇编指令,而易语言很多,所以老是报错,程序的主要判断利用了上文中的双加密~其他的都是VMP,也不用去看VMP的
写的很贱,但求大牛虐,勿喷~

成功图↓



失败图↓




   貌似在这个板块下载,不用CB~

传送门一个UNPACKME,发了很久都没人去玩~↓
http://www.52pojie.cn/thread-502210-1-1.html


末影软件 发表于 2016-7-28 19:08

看起来很厉害的样子,有暗桩没

ygpking 发表于 2016-7-28 19:19

末影软件 发表于 2016-7-28 19:08
看起来很厉害的样子,有暗桩没

没任何暗装,连检测调试都没~

末影软件 发表于 2016-7-28 19:30

ygpking 发表于 2016-7-28 19:19
没任何暗装,连检测调试都没~

虽然是个菜,但是我已经情不自禁打开了我的OD

℡Black星辰 发表于 2016-7-28 19:41

解密类型的把按钮事件都给V了 这样程序很容易蹦的    关键的都给V了爆破几乎不可能了

ygpking 发表于 2016-7-28 19:53

℡Black星辰 发表于 2016-7-28 19:41
解密类型的把按钮事件都给V了 这样程序很容易蹦的    关键的都给V了爆破几乎不可能了

我习惯了~一些易语言的核心命令都V~也没出错~V的只是变异,并没有虚拟+变异~所有耐心跟跟还是有可能,程序并没做过任何反调试的检测。所以无论你怎样下断都可以,不过是参考文中的加壳方式加的,pespin用的是默认配置~

ygpking 发表于 2016-7-28 19:53

末影软件 发表于 2016-7-28 19:30
虽然是个菜,但是我已经情不自禁打开了我的OD

然后呢,{:1_927:}加油~

末影软件 发表于 2016-7-28 21:04

{:301_999:}然而,按钮事件下断都断不了,妈妈,楼主欺负我是新手

JFKJ 发表于 2016-7-29 21:25

我发的这个几天了还没破http://www.52pojie.cn/thread-520431-1-1.html

ygpking 发表于 2016-7-29 21:55

JFKJ 发表于 2016-7-29 21:25
我发的这个几天了还没破http://www.52pojie.cn/thread-520431-1-1.html

太难了,然后就没人破了~
页: [1]
查看完整版本: 在论坛上看到一个加壳方式,然后就有了这个CrackMe,不求脱壳,只求爆破~