吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3119|回复: 17

[原创逆向图文] crackme逆向笔记(1)

  [复制链接]
Nx3sdHy 发表于 2014-10-12 15:35 | 显示全部楼层 |阅读模式

本帖最后由 Nx3sdHy 于 2014-10-12 16:12 编辑

说明:


此文为逆向cm的一个笔记,记录一路的成长,因为我本身就是一个新手,所以笔记会从一个新手的角度出发,所以适合和我一样刚接触逆向的新手学习

由于本人工作原因及水平有限,有可能每天更新,也有可能每周更新,每月,每年。。 请见谅。

笔记中有任何错误的地方也请大家多多指正!

笔记中用到的cm均来自适合新手逆向的160个cm。

首先我们用od查壳:
QQ截图20141012150453.jpg

没有发现壳,delphi的程序,那么接下来我们od载入cm并运行它。
QQ截图20141012150716.jpg

到这里我们可以发现这个cm给了我们2个模式逆向,一个是用户名+注册码 一个光是注册码的,那么先来第一个,用户名+注册码模式的。
进入,输入用户名和假码,弹出错误如图:
QQ截图20141012151153.jpg

弹出了错误提示,ok,接下来我们用最常用,也是最快的方式找到弹出这个对话框的位置,搜索字符串,回到od右键 搜索中文引擎----智能搜索(搜索Sorry):
1.jpg

成功搜索到关键字符,我们双击到反汇编窗口,可以看到错误提示的call,上面有个jge跳转可以跳过错误提示,我们下断,再次check it,停下来了,这时发现跳转是实现的!那为什么还错误呢,看来这个字符串只是迷惑我们的。
2.jpg

那我们接下来继续找,这是看见了正确的提示信息,上面有个jnz跳过了正确信息,那么我们把它nop掉:
5.jpg

至此爆破成功。接下来的只有注册码模式同理,大家可以尝试一下。

笔记总结:
查找字符串
利用填充nop可以使条件判断跳转je jnz等跳转取消
同理可利用jmp无条件跳转使其必须跳转达到爆破的目的

笔记中的任何问题可以私聊我交流,欢迎大家与我交流。








评分

参与人数 25HB +26 THX +8 收起 理由
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
29590 + 1
24567 + 1
一路走来不容易 + 1
Soul1999 + 1
上帝的恩赐 + 2
后学真 + 1
风里去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
zyyujq + 1
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
xgbnapsua + 2
三月十六 + 1
侠客行 + 1
SmallEXpel + 1
hackysh + 1
消逝的过去 + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
y_jiping + 1
baky1223 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
liugu0hai + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
jaunic + 1
hnymsh + 1
lies + 1
wdujs600 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Shark恒 + 3 积极评分从我做起,感谢!
夜幽魂 + 1 积极评分从我做起,感谢!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
夜幽魂 发表于 2014-10-12 15:41 | 显示全部楼层

楼主 终究 会成为大牛的 我们一起 加油

点评

Nx3sdHy”点评说:
加油!  发表于 2014-10-12 15:43
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2014-10-12 15:51 | 显示全部楼层

分享逆向过程的帖子,也是对自己学习的一个总结和笔记。加油!

点评

Nx3sdHy”点评说:
谢谢老师对我的鼓励!  发表于 2014-10-12 15:53
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
hackysh 发表于 2022-2-18 15:32 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
凌夏随缘 发表于 2022-5-18 14:00 | 显示全部楼层

感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小菜虫 发表于 2022-5-18 17:26 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
别管我了行 发表于 2022-6-8 01:48 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
Wayne 发表于 2022-6-8 09:58 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zg2600 发表于 2022-6-17 00:10 | 显示全部楼层

[吾爱汇编论坛52HB.COM]-楼主,你是一个大好人!!nice,谢谢,给力非常感谢逆向思路
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zg2600 发表于 2022-8-10 09:30 | 显示全部楼层

[吾爱汇编论坛52HB.COM]-楼主分享不易,顶帖是必须的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表