纯C++编写 无花无壳给新手练习能秒破的CM For Three
本帖最后由 Poner 于 2017-4-6 14:41 编辑先上个成功截图
第三版的话 也稍稍加了点难度
每个版本都会考验一些不一样的技术点
这次这个版本至少得高中生才能玩得动啦
努力学习吧! 首先我要感谢作者设计的这三个crackme,确实很用心地为新手量身打造,难度层层递进。
其次,在这个过程中,我也享受到了逆向带给我的身心愉悦。我体会到一个小小的crackme
其实是锻炼逆向能力的一个手段,只是这样的手段会让逆向变得有趣一些,而我们的好奇心
才是逆向真正的动力。
最后,我说下第三个crackme的机制,如果有不正确的地方,还请作者指正。作者在主线程中利用
CreateRemoteThread创建了5个线程,但只有第一个线程是有用的,包括输入和输出(其它的都没用,
或者说是障眼法),并且在第一个线程中构造了int 3异常,真正的success信息就藏在异常处理中。
好想玩大学生版的,期待 "纯C++编写 无花无壳给新手练习能秒破的CM For Four",嘿嘿。
本帖最后由 yujian1991 于 2017-4-6 15:39 编辑
是不是这样呢?
再补张图(后面这张去了重定位的时候截的)
是不是这样呢?
你这没完成吧 shghe 发表于 2017-4-6 15:30
你这没完成吧
怎么算完成呢 值得学习,谢谢分享 要高中生啊我还幼儿园 不行不行 慢慢学习 本帖最后由 凉游浅笔深画眉 于 2017-4-6 18:59 编辑
好几个远程线程。
方法一:
直接对你那个文本比较函数返回0。
方法二:
Main函数强制修改成核心提示的函数,跳过了线程检测。之后NOP掉那一大堆判断,强行弹出正确提示。
shghe 发表于 2017-4-6 15:30
你这没完成吧
人家的都提示成功了,还不算完 不太会用