吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5215|回复: 8
收起左侧

[CrackMe] 吾爱破解2012CM大赛破文 - BambooQJ

[复制链接]
网络小牛 发表于 2012-4-30 17:35
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

【文章标题】: 吾爱破解2012CM大赛破文 - BambooQJ
【文章作者】: 网络小牛

【软件名称】: BambooQJ
【难      度】:
老规矩,先看看是否有提示框
运行输入假码发现有提示框
我们OD载入看看,查不到有用的字符串,这回郁闷了,我们用堆栈法看看
OD里面运行,然后输入假码,点注册这时候弹出失败的框
接下来在OD里面按F12暂停,然后我们查看“调用堆栈”
我们在最下面的CALL那里双击跟随,这时候到了
01451004    55              push ebp
这个地方
这时候我们再查下字符串,发现终于出现了有用字符串信息啦
我们在01451004这里下断,然后重新运行程序,输入假码断下,然后F8单步跟下,发现接下来到
01451035    E8 B0000000     call call.014510EA
这个CALL的时候就弹出失败的注册框
好吧,为了省事一点,我们通个查找字符串发现
0145105E    55              push ebp
这里下面不远应该就是正确验证后会弹出成功的提示框,也就是说如果密码正确的话,那么正确流程会走到
0145105E    55              push ebp
这个地方过而不会到
01451004    55              push ebp
这个地方,只有当密码错误时才会到
01451004    55              push ebp
这个地方
好吧。。。废话太多了,既然有了思路我们就只需要改下跳转就可以了
也就是只需要把
01451003    90              nop
01451004    55              push ebp
01451005    8BEC            mov ebp,esp
01451007    68 04000080     push 0x80000004
0145100C    6A 00           push 0x0
0145100E    68 E8324B01     push call.014B32E8                       ; 提示
01451013    68 01030080     push 0x80000301
改为
01451003    90              nop
01451004    EB 58           jmp Xcall.0145105E
01451006    90              nop
01451007    68 04000080     push 0x80000004
就可以实现爆破,我们修改下然后运行试试
发现可爱的界面出现了   哦哦

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 1热心值 +1 收起 理由
Rookietp + 1 欢迎分析讨论交流,[吾爱破解论坛]有你更精.

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
aweigeo 发表于 2012-4-30 18:21
提示: 作者被禁止或删除 内容自动屏蔽
zh2519229p2011 发表于 2012-4-30 18:25
Emil 发表于 2012-5-1 11:28
jemmy8288 发表于 2012-5-19 20:39
CM在哪里下载呢
diouf3 发表于 2013-3-14 21:46
这个修改之后如何保存呢?
qq7156792 发表于 2013-5-20 19:10
蛋疼加纠结,改好了,在OD里面测试就成功,保存了后测试就失败,结果把保存后的文件仍在OD里面发现代码没有改变
hjyd1234 发表于 2013-5-29 21:31
这个是不是进行了代码加密的啊
[VIP]_年华╮似 发表于 2013-6-3 14:44
技术不错啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 23:33

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表