吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1654|回复: 36
收起左侧

[CrackMe] CrackMe 1x

[复制链接]
hdxzd12 发表于 2023-8-1 11:04
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。


你要做的是把“祖国你好”修改成其他的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
shiningkaka + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

qq465881818 发表于 2023-8-2 09:54
下载文件后发现是易语言写的,拖入die.exe 发现是upx4.0.2壳

果断下载upx4.0.2 输入命令 upx –d CrackMe.exe
得到一个原来400k现在800k的脱壳文件 再次拖入die发现壳消失,然后拖入x32dbg查找 字符串

字符串地址在00488B88
然后拖入IDA 查找00488B88找到

修改0D7为0D6.发现祖国变成了宙国 保存

运行新保存的exe,提示非法修改。 在x32dbg找到字符串 文件已经被非法修改 的地址00488B9e 在IDA内搜索这个地址发现有三处引用了这个地址



第三个引用就无需修改了

修改完之后 ok.另存为新的exe 搞定
这个cm并不难,只是演示下ida和x64dbg的配合使用,当然也可以手动oep手动脱壳在x64dbg 快捷键G图形化就可以看到解壳入口了。 寻找被非法检测的三个点也可以通过x64dbg的单步跟踪,找到逐个调用然后在ida修改判断跳转



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x
byh3025 发表于 2023-8-1 11:24

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x
w759003376 发表于 2023-8-1 11:46
直接改的,不过后面还有个二次验证,就不管了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x
C191239 发表于 2023-8-1 12:10
想问问大家都是怎么脱那个vmp壳的
鹿鸣 发表于 2023-8-1 12:25
本帖最后由 xiaorun 于 2023-8-1 13:06 编辑

大家都好厉害,我也试一试这个壳怎么脱

免费评分

参与人数 1违规 +1 收起 理由
cattie + 1 CM区禁止回复与主题无关非技术内容!

查看全部评分

 楼主| hdxzd12 发表于 2023-8-1 12:32
C191239 发表于 2023-8-1 12:10
想问问大家都是怎么脱那个vmp壳的

不是VMProtect是UPX
https://down.52pojie.cn/Tools/Unpackers/UPX%20Unpacker.zip
kimchow 发表于 2023-8-1 12:38
虽然看不懂,但是学习拉

免费评分

参与人数 1违规 +1 收起 理由
cattie + 1 CM区禁止回复与主题无关非技术内容!

查看全部评分

Light紫星 发表于 2023-8-1 13:39
脱upx,hex修改字符串,od patch掉3处检.测.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x
头像被屏蔽
srgege 发表于 2023-8-1 15:20
提示: 该帖被管理员或版主屏蔽
终南明月 发表于 2023-8-1 15:38
变形UPX壳,有3处文件大小校验。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 11:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表