Poner 发表于 2017-4-6 14:37

纯C++编写 无花无壳给新手练习能秒破的CM For Three

本帖最后由 Poner 于 2017-4-6 14:41 编辑




先上个成功截图
第三版的话 也稍稍加了点难度
每个版本都会考验一些不一样的技术点
这次这个版本至少得高中生才能玩得动啦
努力学习吧!

kaoyange 发表于 2017-5-19 21:57

首先我要感谢作者设计的这三个crackme,确实很用心地为新手量身打造,难度层层递进。

其次,在这个过程中,我也享受到了逆向带给我的身心愉悦。我体会到一个小小的crackme
其实是锻炼逆向能力的一个手段,只是这样的手段会让逆向变得有趣一些,而我们的好奇心
才是逆向真正的动力。

最后,我说下第三个crackme的机制,如果有不正确的地方,还请作者指正。作者在主线程中利用
CreateRemoteThread创建了5个线程,但只有第一个线程是有用的,包括输入和输出(其它的都没用,
或者说是障眼法),并且在第一个线程中构造了int 3异常,真正的success信息就藏在异常处理中。

好想玩大学生版的,期待 "纯C++编写 无花无壳给新手练习能秒破的CM For Four",嘿嘿。

Suppose 发表于 2017-4-6 15:28

本帖最后由 yujian1991 于 2017-4-6 15:39 编辑


是不是这样呢?
再补张图(后面这张去了重定位的时候截的)

shghe 发表于 2017-4-6 15:30

是不是这样呢?
你这没完成吧

Suppose 发表于 2017-4-6 15:39

shghe 发表于 2017-4-6 15:30
你这没完成吧

怎么算完成呢

wanghai123 发表于 2017-4-6 16:15

小赤佬 发表于 2017-4-6 17:06

值得学习,谢谢分享

落魄狂人 发表于 2017-4-6 18:30

要高中生啊我还幼儿园 不行不行 慢慢学习

凉游浅笔深画眉 发表于 2017-4-6 18:44

本帖最后由 凉游浅笔深画眉 于 2017-4-6 18:59 编辑



好几个远程线程。

方法一:

直接对你那个文本比较函数返回0。

方法二:

Main函数强制修改成核心提示的函数,跳过了线程检测。之后NOP掉那一大堆判断,强行弹出正确提示。









byh3025 发表于 2017-4-6 22:20

shghe 发表于 2017-4-6 15:30
你这没完成吧

人家的都提示成功了,还不算完

fq645122 发表于 2017-4-6 23:27

不太会用
页: [1] 2 3
查看完整版本: 纯C++编写 无花无壳给新手练习能秒破的CM For Three