吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4192|回复: 16
收起左侧

[原创] 【2021春节】初级题

  [复制链接]
cool147852369 发表于 2021-3-1 20:33
发布题目的时候做了一下……感觉还是挺简单的,但是最后凑字符串的那一步没做出来有点可惜。

帖子发的比较少,格式可能有点问题。

0x01 导入OD
捕获.PNG
02.PNG
似乎有壳,被加密过。PEID 0.2查不出壳,直接丢到哈勃。
0x02 查壳
[C] 纯文本查看 复制代码
基本信息
关键行为
进程行为
文件行为
其他行为
基本信息
文件名称:	
CrackMe.exe

MD5:	4b15e259c525a1f39d2ff779d0f10e07
文件类型:	EXE
上传时间:	2021-03-01 19:24:47
出品公司:	N/A
版本:	N/A
壳或编译器信息:	PACKER:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
子文件信息:	详情




0x03 运行一下看看
知道是什么壳之后,先不脱,进去看看
随便输点东西看看

3.PNG

返回OD,运行到主程序 查找字符串,没有内容,重载

0x04 字符串
开局ESP定律进入口
查找字符串
4.PNG
[Asm] 纯文本查看 复制代码
中文搜索引擎, 条目 0
 地址=00091002
 反汇编=push CrackMe.000BAC0C
 文本字符串=HappyNewYear

中文搜索引擎, 条目 13
 地址=0009214A
 反汇编=push CrackMe.000BAC1C
 文本字符串=52PoJie

中文搜索引擎, 条目 14
 地址=000922AE
 反汇编=mov edx,CrackMe.000BAC24
 文本字符串=Success


发现以下内容,文本未被加密,就不脱壳好了。

0x05 进入HappyNewYear关键字
内存断点-访问
输入程序后没有停下来,大概率猜测他是密码最后内容

0x06 进入52PoJie关键字
同上


0x07 字典

可能的口令
[C] 纯文本查看 复制代码
52PoJie
2021
HappyNewYear


字符串排列组合
[C#] 纯文本查看 复制代码
using System;
using System.Collections.Generic;
using System.Linq;
using System.Text;
using System.Threading.Tasks;




namespace ConsoleApplication4
{
    class Program
    {
        static void Main(string[] args)
        {
            const string a = "52PoJie", b = "2021", c = "HappyNewYear";
            Console.WriteLine(a+b+c);
            Console.WriteLine(a+c+b);
            Console.WriteLine(b+a+c);
            Console.WriteLine(b+c+a);
            Console.WriteLine(c+a+b);
            Console.WriteLine(c+b+a);
           
        }

        
        }
    }


5.PNG

去凑凑看吧
6.PNG

免费评分

参与人数 1吾爱币 +7 热心值 +1 收起 理由
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

moshuiom 发表于 2021-3-1 23:27
虽然看不懂,但是顶一下
sdchqf 发表于 2021-3-2 11:09
cool147852369 发表于 2021-3-1 20:40
有一点忘说了,口令是有位数的,在确定两个口令组成部分的时候,就可以计算出剩余长度=4的第三个口令组合块 ...

新手学习,谢谢
 楼主| cool147852369 发表于 2021-3-1 20:40
有一点忘说了,口令是有位数的,在确定两个口令组成部分的时候,就可以计算出剩余长度=4的第三个口令组合块了
情怀河VIP 发表于 2021-3-2 08:50
感谢楼主,
情怀河VIP 发表于 2021-3-2 08:52
感谢楼主,期待再出精品,已收藏
c_123456 发表于 2021-3-2 09:50
有点东西啊
Hmily 发表于 2021-3-2 09:56
过程感觉多数靠猜,其实你离的很近了,没断下来可以从代码入口的位置进行跟踪,因为长度不够可能就不对比。
wangyuan0558 发表于 2021-3-2 10:38
学习以下思路
soar4038 发表于 2021-3-2 10:43
值得学习学习
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-26 12:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表