论乾坤 发表于 2018-9-26 13:59

小白新编写低端CM,欢迎分析

结合论坛编写的CM分析 自己编写了一个简单的cm
难度应该不是很大
想通过编写这个cm提高自己
破解请贴上分析过程 谢谢!

贴上成功后的截图!

qqqmyj 发表于 2018-9-28 11:51

这个其实吧,有两种,一种直接爆破,一种下断找码!

暗丶夜 发表于 2018-9-26 17:57

本帖最后由 暗丶夜 于 2018-9-27 12:07 编辑




爆破搞定这三处就好了,按钮事件刚进来的跳转应该是迷惑人用的{:301_1001:}
00401667   /0F84 4F000000 je CM.004016BC    jmp

00401BCB   /0F84 4F000000 je CM.00401C20    jmp

00401CA2   /0F84 05000000 je CM.00401CAD    nop



噢对了   还要找退出暗装,把退出暗装段首ret就好了

论乾坤 发表于 2018-9-26 14:01

本帖最后由 论乾坤 于 2018-9-26 14:08 编辑

不好意思 管理能不能帮我移动一下板块! 我记得发的是CrackMe板块为什么发到这了! @Sound   @A-new    @Poner

wuai_bin 发表于 2018-9-26 14:44

支持一下!!可惜没分加了!!

fjqisba 发表于 2018-9-26 15:02

本帖最后由 fjqisba 于 2018-9-26 15:03 编辑

秒+52pojieby:论乾坤+分,{:301_1001:}易语言的汇编代码和源码一样

丿猎狐 发表于 2018-9-26 16:05

又是没有错误提示的哈,先试试

2271325928 发表于 2018-9-26 16:11

支持一下!!可惜没分加了!!

论乾坤 发表于 2018-9-26 20:22

暗丶夜 发表于 2018-9-26 17:57
真码应该是取随机数+52pojie+by:论乾坤+随机数




大神分析的很透彻,感谢你的分析过程,原理fjqisba这位大神贴出来了!

论乾坤 发表于 2018-9-26 20:23

fjqisba 发表于 2018-9-26 15:02
秒+52pojieby:论乾坤+分,易语言的汇编代码和源码一样

膜拜大神,大牛!

PA助手 发表于 2018-9-26 21:14

论坛大神超多,多的怕
页: [1] 2 3
查看完整版本: 小白新编写低端CM,欢迎分析