福仔 发表于 2018-10-10 20:07

01.CM,大佬有兴趣来试试

本帖最后由 福仔 于 2018-10-12 17:16 编辑





1.修改消息框的内容
2.修改保存后能跑起来(程序有校验自身)
搞定这两个就算成功

已被 @諦覠 攻破链接 https://www.52pojie.cn/forum.php?mod=redirect&goto=findpost&ptid=805840&pid=22099512

諦覠 发表于 2018-10-10 20:38

找了半天没找到内容

wangyujie96 发表于 2018-10-10 22:56

首先给MessageBoxTimeout下断,然后运行程序,点按钮,断下来后找堆栈,一般是几个返回到cm.exe就到了程序领空了。然后找按钮的函数首 下断,断下来后单步步过,仔细看堆栈,发现明文UNICODE:“修改这个消息框内容”就代表成功找到解密函数。
可以发现楼主加密就是每个字节+0x80
我把push 0x80改成0x00方便修改了。

后面还有自校验没破呢。我慢慢来吧{:301_998:}

xiangzz 发表于 2018-10-10 20:40

希望大佬想玩,估计10分钟左右就KO了!但我不是,也可以玩玩

丿猎狐 发表于 2018-10-10 20:54

本帖最后由 丿猎狐 于 2018-10-10 21:15 编辑

咳咳
挺麻烦的

福仔 发表于 2018-10-10 21:04

諦覠 发表于 2018-10-10 20:38
找了半天没找到内容

下次尝试修改自身代码看看,现在这个找到调用消息框的地方修改push就OK了.....

丿猎狐 发表于 2018-10-10 21:19

福仔 发表于 2018-10-10 21:04
下次尝试修改自身代码看看,现在这个找到调用消息框的地方修改push就OK了.....
能对信息框使用push法吗??{:1_893:}

福仔 发表于 2018-10-10 21:24

丿猎狐 发表于 2018-10-10 21:19
能对信息框使用push法吗??

不是找到调用消息框的地方,然后修改push参数吗,我学破解不久,现在只知道这样改....

丿猎狐 发表于 2018-10-10 21:40

本帖最后由 丿猎狐 于 2018-10-10 21:55 编辑

福仔 发表于 2018-10-10 21:24
不是找到调用消息框的地方,然后修改push参数吗,我学破解不久,现在只知道这样改....
哦哦,你是这个意思,我也想这样但是MessageBox断不下来、F12也是,这是为什么呀?请指点一下{:301_1001:}

wangyujie96 发表于 2018-10-10 21:59

丿猎狐 发表于 2018-10-10 21:40
哦哦,你是这个意思,我也想这样但是MessageBox断不下来、F12也是,这是为什么呀?请指点一下{:301_1001: ...

给MessageBoxTimeoutW下断就断下来了呢

byh3025 发表于 2018-10-10 22:04

丿猎狐 发表于 2018-10-10 21:40
哦哦,你是这个意思,我也想这样但是MessageBox断不下来、F12也是,这是为什么呀?请指点一下{:301_1001: ...

showwindow用这个
页: [1] 2 3
查看完整版本: 01.CM,大佬有兴趣来试试