bookding 发表于 2011-4-3 09:56

放假了,放个Crackme娱乐一下 [josong成功破解,demoscene成功破解]

本帖最后由 bookding 于 2011-4-3 17:21 编辑

这个比较传统的crackme,看最近论坛上易语言的比较多,就用MFC编了个,给大家点新鲜的~
输入应为16位小写字母与数字的组合,输入其他奇怪字符引起程序傲娇的自行负责。

破解成功如图:


程序无壳(我一直感觉crackme加壳神马的很无聊啊)。
对新手可能有些难度,因为比较难爆破。
如果你一定要爆破的话也可以尝试,不过还是希望大家能弄出注册码来。
恭喜josong破解成功~



今夕望月 发表于 2011-4-3 10:13

看看,估计不会

ugvnui 发表于 2011-4-3 10:27

来支持你一下。。站位。。下来看看

kkbblzq 发表于 2011-4-3 10:50

路过。。

bookding 发表于 2011-4-3 11:00

本帖最后由 bookding 于 2011-4-3 11:01 编辑

回复 kkbblzq 的帖子

的确蛋疼……你这是改的字符串吧……其实算法超简单的……是不是大家现在都不爱分析算法啊……

josong 发表于 2011-4-3 11:18

本帖最后由 josong 于 2011-4-3 11:26 编辑

0ePUJnP5Uo6QJPe5
{:1_914:}
0e000z05zc6qdpe5

kkbblzq 发表于 2011-4-3 11:23

bookding 发表于 2011-4-3 11:00 static/image/common/back.gif
回复 kkbblzq 的帖子

的确蛋疼……你这是改的字符串吧……其实算法超简单的……是不是大家现在都不爱分析 ...

00401A01|.E8 84020000   call <jmp.&MFC42D.#1136>
00401A06|>EB 0E         jmp short crack.00401A16
00401A08|>6A 00         push 0x0
00401A0A|.6A 00         push 0x0
00401A0C      68 08514100   push crack.00415108                      ;请输入十六位验证码

004019CD|.68 1C514100   push crack2.0041511C                     ;破解成功

于是。偶把
00401A0C      68 08514100   push crack.00415108                      ;请输入十六位验证码
换成
00401A0C      68 08514100   push crack.0041511C
淡定的就可以了- -!
或者直接

004019CD|.68 1C514100   push crack2.0041511C                     ;破解成功
上面填充
00401A08|>6A 00         push 0x0
00401A0A|.6A 00         push 0x0
然后jmp到
004019F1|.E8 94020000   call <jmp.&MFC42D.#1136>
也行、
蛋疼的方法。嘎嘎

bookding 发表于 2011-4-3 11:54

kkbblzq 发表于 2011-4-3 11:23 static/image/common/back.gif
00401A01|.E8 84020000   call
00401A06|>EB 0E         jmp short crack.00401A16
00401A08...

你是把“破解成功”这个字符串作为参数直接push给messagebox了啊……可是这个和改内存什么的就没什么区别了啊,只是把“请输入十六位验证码”的文本改变了,实际上并没有进入到破解成功的函数过程啊

kkbblzq 发表于 2011-4-3 12:16

bookding 发表于 2011-4-3 11:54 static/image/common/back.gif
你是把“破解成功”这个字符串作为参数直接push给messagebox了啊……可是这个和改内存什么的就没什么区别 ...

知道。。所以是蛋疼的方法。算法很郁闷。懒得搞。~!

今夕望月 发表于 2011-4-3 12:38

回复 josong 的帖子

求解释。。。
页: [1] 2
查看完整版本: 放假了,放个Crackme娱乐一下 [josong成功破解,demoscene成功破解]