吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5496|回复: 13
收起左侧

每天一个CM----第三天

[复制链接]
zapline 发表于 2009-1-30 17:20
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。


只需要输入注册码
可是我跟踪了一会儿
可以说是毫无收获
可能是因为我对VB的程序没意识
大家可以试一下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

creantan 发表于 2009-1-30 17:43
晕。。。LZ不是吧。。。
固定码啊!
注册码:SynTaX 2oo1
 楼主| zapline 发表于 2009-1-30 17:58
原帖由 creantan 于 2009-1-30 17:43 发表
晕。。。LZ不是吧。。。
固定码啊!
注册码:SynTaX 2oo1



:'( :'( :'(
不知道啊
VB的 不知道怎么搞:'(
小糊涂虫 发表于 2009-1-30 17:59
 楼主| zapline 发表于 2009-1-30 18:03
:Q :Q :Q
:'( :'( :'(
我还下了个获得字符串的断点在跟
晕死
creantan 发表于 2009-1-30 18:08
LZ多发点VB的来搞搞。。呵呵。。。:D
柳如悲风 发表于 2009-1-30 22:45
:Q 就这样啊?比第2天的简单多了
SynTaX 2oo1
iawen 发表于 2009-1-30 23:13
下断点:bp __vbaStrCmp
0013F3F8   00401D7F  返回到 Andréna.00401D7F 来自 MSVBVM50.__vbaStrCmp
0013F3FC   00401A54  UNICODE "SynTaX 2oo1"
0013F400   0016F36C  UNICODE "11111111"
mizhi 发表于 2009-2-1 20:43
00401D70   > \8B4D D8       mov     ecx, dword ptr [ebp-28]
00401D73   .  51            push    ecx
00401D74   .  68 541A4000   push    401A54                           ;  UNICODE "SynTaX 2oo1"
00401D79   .  FF15 08314000 call    dword ptr [403108]               ;  MSVBVM50.__vbaStrCmp

这个就不用仔细搞了,直接对比的时候就压入真码了
西氏 发表于 2009-2-8 01:33
我也追到固定码了..
0012F3F8   00401D7F  返回到 Andréna.00401D7F 来自 msvbvm50.__vbaStrCmp
0012F3FC   00401A54  UNICODE "SynTaX 2oo1"
0012F400   00162A34  UNICODE "123123132"

bp __vbaStrCmp
运行..输入注册码就ok,断了下来,堆栈中就是了.


还是来爆破一下...
bp __vbaStrCmp

运行..输入注册码
f2
然后ALT+F9返回.
00401D81       .  8D4D D8       lea ecx,dword ptr ss:[ebp-28]
00401D84       .  F7DF          neg edi
00401D86       .  1BFF          sbb edi,edi
00401D88       .  47            inc edi
00401D89       .  F7DF          neg edi
00401D8B       .  FF15 5C314000 call dword ptr ds:[<&MSVBVM50.__vbaFreeStr>]     ;  msvbvm50.__vbaFreeStr
00401D91       .  8D4D D4       lea ecx,dword ptr ss:[ebp-2C]
00401D94       .  FF15 60314000 call dword ptr ds:[<&MSVBVM50.__vbaFreeObj>]     ;  msvbvm50.__vbaFreeObj
00401D9A       .  66:3BFE       cmp di,si
00401D9D          0F84 A0000000 je Andréna.00401E43   ////这个je改成jne就爆破了.
00401DA3       .  FF15 2C314000 call dword ptr ds:[<&MSVBVM50.#534>]             ;  msvbvm50.rtcBeep
00401DA9       .  8B3D 48314000 mov edi,dword ptr ds:[<&MSVBVM50.__vbaVarDup>]   ;  msvbvm50.__vbaVarDup
00401DAF       .  B9 04000280   mov ecx,80020004
00401DB4       .  894D 9C       mov dword ptr ss:[ebp-64],ecx
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 04:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表