zbnysjwsnd8 发表于 2017-7-30 10:23

发一个不难的CrackMe


成功有歌曲(需要有网络并且DNS不是坏的)

魔弑神 发表于 2017-7-30 12:30

这个是什么东西啊

黑龍 发表于 2017-7-30 15:58

本帖最后由 黑龍 于 2017-7-30 15:59 编辑

附上特征

00401041   /75 37         jnz short CrackMe.0040107A
00401043   |8B02          /mov eax,dword ptr ds:
00401045   |3A01          |cmp al,byte ptr ds:
00401047   |75 2B         |jnz short CrackMe.00401074
00401049   |0AC0          |or al,al
0040104B   |74 24         |je short CrackMe.00401071
0040104D   |3A61 01       |cmp ah,byte ptr ds:
00401050   |75 22         |jnz short CrackMe.00401074
00401052   |0AE4          |or ah,ah
00401054   |74 1B         |je short CrackMe.00401071
00401056   |C1E8 10       |shr eax,0x10
00401059   |3A41 02       |cmp al,byte ptr ds:
0040105C   |75 16         |jnz short CrackMe.00401074
0040105E   |0AC0          |or al,al
00401060   |74 0F         |je short CrackMe.00401071
00401062   |3A61 03       |cmp ah,byte ptr ds:
00401065   |75 0D         |jnz short CrackMe.00401074



有跳转的地方全部nop

苏紫方璇 发表于 2017-7-30 15:50

byh3025 发表于 2017-7-30 14:58
大神,你也说一声呀,玄机在何处


音乐地址:http://www.kuwo.cn/yinyue/880751?catalog=yueku2016
原理:Hook MessageBoxTimeoutA
玩_KaQqi系列的CM要时刻注意调用不该调用的API,或者调用API没生效的情况。
按钮事件最开始就把用户名什么的当参数调用易语言信息框,肯定不正常,跟进去发现楼主Hook了系统函数,再跟进去就发现新世界了

ci4y0nWF 发表于 2017-7-30 10:38

果断沙发啦能加好友交流一下么

治愈先生 发表于 2017-7-30 10:53

那楼主怎么知道我是不是弄成功了

zbnysjwsnd8 发表于 2017-7-30 10:59

治愈先生 发表于 2017-7-30 10:53
那楼主怎么知道我是不是弄成功了

{:1_902:}你弄成功了发图过来我肯定知道233

尘土_飞扬 发表于 2017-7-30 11:08

太好了!!

xiao_ya 发表于 2017-7-30 11:27

显示有毒

好心分手 发表于 2017-7-30 11:44




秒了

zbnysjwsnd8 发表于 2017-7-30 11:48

好心分手 发表于 2017-7-30 11:44
秒了

{:1_902:}请问有歌曲吗? 没有就失败

好心分手 发表于 2017-7-30 11:49

zbnysjwsnd8 发表于 2017-7-30 11:48
请问有歌曲吗? 没有就失败

虚拟机 台式电脑 无外置喇叭 不清楚

zbnysjwsnd8 发表于 2017-7-30 11:50

好心分手 发表于 2017-7-30 11:49
虚拟机 台式电脑 无外置喇叭 不清楚

{:1_902:}那你就放到物理机
不愿意放也可以
反正你也没成功 233
页: [1] 2 3 4 5
查看完整版本: 发一个不难的CrackMe