吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5267|回复: 19

[CrackMe] 歪坑牌CM2.3再次登场

[复制链接]
bigeorry 发表于 2015-12-17 19:13 | 显示全部楼层 |阅读模式

60HB
这个CM还不能过夜吗?再来一个CM给大家玩玩,不过这次加了点小暗桩(注:本人格保证,绝对是纯天然、绿色无公害的小暗桩。可放心虐!)
加的这个小暗桩管不管用还不知道呢。
先写出逆向过程的才可获得奖励。
成功图:
2.png
1.png


歪坑牌CM2.3.rar (373.39 KB, 下载次数: 647)        <---------------软件在此
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
易木马 发表于 2015-12-17 19:13 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
匿名i 发表于 2015-12-17 19:14 | 显示全部楼层

沙发来也~奖励在哪
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2015-12-17 19:53 | 显示全部楼层

1层效验
用户名xuepojie
密码78EDBGKK75EDBGKK65EDBGKK70EDBGKK6FEDBGKK6AEDBGKK69EDBGKK65EDBGKK

1层效验注册机编写思路:
用户名第一位,转换成机器码(十六进制)+EDBGKK+用户名第二位,转换成机器码(十六进制)+EDBGKK+用户名第三位,转换成机器码(十六进制)+EDBGKK,以此类推。。
并且,在检测的同时,还有反调试,具体没跟,但是看到了大部分OD的名字在进行逐字匹配。。

2层还没看。。
一会有时间分析下2层效验,先陪孩子去。。

评分

参与人数 1HB +10 THX +1 收起 理由
虚竹 + 10 + 1 老板就是牛逼

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
DNA 发表于 2015-12-17 19:58 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
重拾旧忆 发表于 2015-12-17 20:18 | 显示全部楼层

本帖最后由 重拾旧忆 于 2015-12-17 20:19 编辑

第一层:
1
31EDBGKK
第二层:
歪坑牌CM【Var:2.3】
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
童真丶 发表于 2015-12-17 21:00 | 显示全部楼层

Shark恒 发表于 2015-12-17 19:53
1层效验
用户名xuepojie
密码78EDBGKK75EDBGKK65EDBGKK70EDBGKK6FEDBGKK6AEDBGKK69EDBGKK65EDBGKK

- -! 要不要这样子。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| bigeorry 发表于 2015-12-17 21:05 | 显示全部楼层

Shark恒 发表于 2015-12-17 19:53
1层效验
用户名xuepojie
密码78EDBGKK75EDBGKK65EDBGKK70EDBGKK6FEDBGKK6AEDBGKK69EDBGKK65EDBGKK

孩他爹。我不敢了!你这也太快了吧。第一步这么快就虐死了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| bigeorry 发表于 2015-12-17 21:07 | 显示全部楼层


胖虎。你这是没得玩了,要不要这么快!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zhuzhili2261 发表于 2015-12-17 22:25 | 显示全部楼层

首先,感谢LZ写小程序给新手练习,并给楼主这一行为点赞

其次,我来分享我的方法:
拿大程序 首先查壳,显示的是Delphi6.0-7.0,又是CM(虽然我不知道什么是CM = =), 然后又想起来老大在第三期有篇教程讲到可以用工具,但为了练手(装逼),还是放弃了,然后就是无限的瞎想........



程序载入OD ,运行输入假码(用户名:1111111111,密码:2222222222),在输入密码时,提示“你想逆向?”
然后去看了字符串,没看到什么特别欣喜的东西,但是看到了

0.jpg

猜想LZ说的小暗装会不会就是检测OD啊,不过够辛苦的,找了这么多名字 = =

然后猜想“用户不能为空” 后 会不会就是检测用户名和密码的正确性呢,于是我跟进,然后 T T  深深的打击了我, 转了一会就晕了@ @   然后有想了其它办法 ,如,下字符串API,结果没断下来 = =

这是我想起来,在我载入OD 时看到解压文件看到两个DLL  文件,又想起来教程中易语言静态编译和非静态编译时搜索字符串的区别,于是我  

1.jpg

进去后,验证了我的猜想


跟进,在段首下断,重新运行,输入假码,在密码栏输入一个字符是程序就断下来了,所以暗装是输入密码时启动的

在跟进的过程中这样的东西格外扎眼

4.jpg

一个简单的程序如此麻烦,可疑!
继续跟进 发现向上条件跳转跳到计算的地方,继续跟进又发现


3.jpg

5.jpg
6.jpg

7.jpg

跟了几遍我就看到了变化

9.jpg

字符串越来越长,而且都是相同的,所以我大胆的猜想,程序是这样下来的:

1、a=1
2、取用户名,
3、取第a项,
4、加密计算出对应的密码,
5、判断用户名长度-a是否=等于0
6、是,跳出循环,否,a+1,跳转到第二步

进行测试,成功

10.jpg

结果没有点击注册就自动成功了,看来那按钮就是一摆设,应该是时钟检测,庆幸自己没下按钮断点 = =





8.jpg

评分

参与人数 1HB +2 收起 理由
Rose + 2 思路NB

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表