吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6870|回复: 42

[原创视频解密] Peerless_CrackMe 分析

  [复制链接]
千千万是福朋友 发表于 2015-10-19 22:35 | 显示全部楼层 |阅读模式

CM地址:
Peerless CrackMe 爆破赏金(800HB)
https://www.52hb.com/thread-12070-1-1.html(出处: 吾爱汇编论坛)

QQ截图20151019223146.png

今天录制的是这个CM
我是冲着HB来的

对了,这里不少人已经研究过了
要用到的观察工具是 彗星小助手
当然其他类似功能的工具也是可以的
看到没有,成功后是一个标签提示

但是逆向过程不是这样的
我们要用OD来分析

大家的评论就不看了,有空自己去看
我自己OD来了

我已经分析过一遍了,所以演示的可能比较快

这里没有固定的真码 ,是通过输入假码计算出标签的位置

你要问我怎么知道的?当然是彗星助手里看出来 的


123400730

几个重点说一下

前三位任意,转整数不能为0 ,也不能是字母,不知道字母会不会自动转,不管他
第3、4位转整数也不能为0
每5.6位转整数也不能为0
最后3位转整数也不能为0
基体符合以上的都可以

但是 后三位-700 是标签的顶部位转  我这里后三位是730 所以等会标签会显示在30的位转

易语言代码也就是

标签.顶部 = (730-700)   这里700是固定的,等会我们会看到

第五六位加100是标签左边的位转
易语言代码

标签.左边 = (00+100)    因为我的第五位和第六位都是输0,100也是固定值



好了,看分析
不用查找字符串了,要查也行,其实第一个CALL就是关键CALL


0040100C  /.  55            push ebp

查找字符串就用这个,可以定位到,就是慢了一点

004017C6  |.  68 AF1E4800   push Peerless.00481EAF                   ;  恭喜您,完美逆向失败!



我们直接用上面 这个来



0040100C  /.  55            push ebp






逆向基本改这一个地方就行了


00401032     /EB 3E         jmp XPeerless.00401072                   ;  这里一定要跳,不跳的话标签会被修改大小,也就是上面我怀疑作者代码有问题的关键
00401034     |90            nop
00401035     |90            nop
00401036     |90            nop
00401037     |90            nop



这样就分析结束了,其实可以不用改代码
但是时钟那里有点问题

保存出来看下效果




123400730

就这样。123400730这不是固定的,我刚才上面说过了


游客,如果您要查看本帖隐藏内容请回复

点评

Shark恒”点评说:
不管破解成功与否,大家都会从楼主的思路中,得到收获。但至于悬赏的800HB是否给予楼主,要Peerless确认。我的评分只针对这份教程与这份分享的精神!  发表于 2015-10-19 23:28
Peerless”点评说:
是爆破给800HB,不是追码,你这也追错了,有固定的一个真码!  发表于 2015-10-19 23:18

评分

参与人数 25威望 +1 HB +96 THX +21 收起 理由
消逝的过去 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
隔壁老樊 + 1
agan8888 + 1
EMT + 1 + 1
阿木木_ + 3 + 1 [快捷评语] - 2017,让我们17学破解!
多弗朗明豪 + 5 + 1 [快捷评语] - 2017,让我们17学破解!
531340 + 1 吃水不忘打井人,给个评分懂感恩!
ningzhonghui + 2 + 1 分享精神,是最值得尊敬的!
uhyjjgt + 1 欢迎原创软件增加“学破解论坛专版”,额外增加20HB,么么哒~
Desire + 6 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
ソ伊甸香 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
阿弥上帝 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
cydzdiy + 5 + 1 评分=感恩!简单却充满爱!感谢您的作品!
2515964923 + 6 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
Bei_eec + 2 + 1 --------
逍遥枷锁 + 4 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
JuStkK + 5 + 1 不管分析对错,还是感谢分享,学习下经验!
Dava + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
小懒男 + 1 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
虚竹 + 10 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
Mrsin + 10 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
niutou20 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
23123123 + 1 附件形式上传教程,为后来学习者保证了资源稳定性,额外+10HB,感谢!
Shark恒 + 1 + 30 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 千千万是福朋友 发表于 2015-10-19 22:41 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Aniz 发表于 2015-10-19 22:46 | 显示全部楼层

这么久了终于有人了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
niutou20 发表于 2015-10-19 22:53 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
Peerless 发表于 2015-10-19 22:59 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
Peerless 发表于 2015-10-19 23:08 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 千千万是福朋友 发表于 2015-10-19 23:57 | 显示全部楼层

Peerless 发表于 2015-10-19 23:08
我只能说有固定的真码

哦,会设置 标签的宽度和高度到窗口那么大吗
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
Peerless 发表于 2015-10-20 00:20 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
赵师傅 发表于 2015-10-20 00:26 | 显示全部楼层

这CM我搞了许久 还是没办法 学习楼主是怎么干掉它的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
本兮 发表于 2015-10-20 00:40 | 显示全部楼层

是视频教程吗。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表