吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4146|回复: 31
收起左侧

[原创] 关于小生我怕怕第六课的一个CrackMe的破解

  [复制链接]
wasdzjh 发表于 2022-4-16 14:55
大家好 我是wasdzjh   好久没做教程了,前几天也是看到了论坛一个帖子,有一个朋友寻求这个CrackMe的一个破解过程,抽点时间做一个教程。分享一下,大家一起交流进步。


破解工具:论坛的od  peid0.95(查壳工具)
目标软件:CRACKME.exe
达到目的:形成自己破解的一种思维或者方法(直接点注册就可以成功)
--------------------------------------------------------------------------------教程开始-----------------------------------------------------------------------------------------------------------------
第一步:获取软件的关键信息(点击软件的注册,登录 看软件提示什么错误消息,打开记事本记录下来)
             错误消息:注册失败要继续努力哦  如图:

消息

消息


第二步:开始查壳   将软件拖入peid0.95 即可看到什么壳子 经过查看是没有壳子的,如果有大家还得脱壳。如图:

查壳

查壳


第三步:开始分析 将软件拖入od  开始查找ASCII码 搜索字符串(前面提到了错误信息 直接搜索 看可以找到吗 如果作者隐藏了字符串那就搜索不到了)
               选取第一行 右键--中文搜索引擎--搜索ASCII--查找(cttl+f )--输入(注册失败要继续加油哦!)查找不到 因为作者隐藏了 如图:

字符串

字符串


第四步:下断点消息框(BP  MessageBoxA)  如图:

断点

断点

断点1

断点1


第五步:开始分析代码走向  点击运行(F9 )运行程序 输入 用户名 注册码 点击注册 看程序在哪里停止 段下来 如图:

断点位置

断点位置


我们之后一步一步往下走开始分析 关键代码可以f7进入,f8步过分析

一直F8 步过会出现如下图:看图片里面的文字描述,之后还会看到注册失败如图:

信息跳转

信息跳转

绕过去

绕过去


我们要绕过去不要让程序走到这些位置,想到之前的三个je跳转,有两个跳转一样是跳到判断为空的位置,剩下一个就可以改改跳转将je改为无条件跳转的jmp看看会有什么效果
将00402B19 的je改为jmp 操作:选中00402B19 这行 按空格键 将je改为jmp 点击汇编即可,如图:

je修改

je修改


后面如果看到jnz(不为0则跳转)我们将其改为jmp无条件跳转 我们反着来就可以。如图:

jnz

jnz

jnz1

jnz1


只要将00402F3A   0040305E    00403195     三个位置的jnz 改成jmp 就可以完成破解 如图:

成功

成功


随后我们将修改后的软件保存操作:选取区域--右键--复制到可执行文件--所有修改--全部复制 如图:

保存

保存

保存文件

保存文件


已经成功保存文件了 现在打开看下效果如何:

完结

完结


这个就是一个简单的破解,算法什么的我技术有限,分析不出来。希望大家可以通过我的小破文学习一些有用的知识,给点热心值的都可以。不给也行。大家一起进步。没有看懂的操作也可以留言,我会一一回复。希望大家在吾爱破解都可以学到东西。感谢大家。软件我也会上传大家去研究。

CRACKME (1).zip

10.82 KB, 下载次数: 35, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 9吾爱币 +11 热心值 +8 收起 理由
xukai25 + 1 + 1 我很赞同!
Hmily + 3 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
woaipo1323 + 1 + 1 将00402B19 的je改为jmp,结尾忘记说了应该是改4个
chaolangYa + 1 + 1 用心讨论,共获提升!
185 + 1 + 1 谢谢@Thanks!
love2334163717 + 1 + 1 热心回复!
775673603 + 1 + 1 那么多年了,竟然再次看到 小生我怕怕 这个大神的名号
jtyissix + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
winkwink + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| wasdzjh 发表于 2022-4-18 13:24
syl7388 发表于 2022-4-18 12:40
一路F8,没走几步就不动了。除了直接跳转外,要怎么才能自己走到004032E1,我还是不明白!

图1

图1

图2

图2

图3

图3
我给你的图片你看你能看懂吗?按照我上面的操作,你按就可以了。不会在问我,到达004032E1这个位置,你就可以往上面找00402A50这个位置之后F2断点就行。
syl7388 发表于 2022-4-18 13:48
wasdzjh 发表于 2022-4-18 13:24
我给你的图片你看你能看懂吗?按照我上面的操作,你按就可以了。不会在问我,到达004032E1这个位置,你就 ...

谢谢,知道原因了。真是不好意思,原来是因为那个错误对话框弹出来后,没有显示在最前面。所以才运行不下去。
另外,问下,你后面那F8等字样,是怎样才会显示在那。是ps上去吗
15281180631 发表于 2022-4-16 15:21
头像被屏蔽
xiadongming 发表于 2022-4-16 17:16
提示: 作者被禁止或删除 内容自动屏蔽
Janekingson 发表于 2022-4-16 18:23
支持一波,学习
coolqiujie 发表于 2022-4-16 18:51
入门学习中
atxz 发表于 2022-4-16 19:00
这个可以破C++写得吗
拾染 发表于 2022-4-16 21:04
讲得很细,学到了!
 楼主| wasdzjh 发表于 2022-4-16 21:08
atxz 发表于 2022-4-16 19:00
这个可以破C++写得吗

论坛的od可以破解c++写的。
6263085 发表于 2022-4-16 21:45
学习吧!现在唯有52论坛是我上网的理由
xiaoqisky 发表于 2022-4-17 01:04
思路清晰值得学习!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 16:06

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表