吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4203|回复: 92

[原创逆向图文] 记录一下 160个适合新手的crackme--7,8(爆破)

  [复制链接]
moshengdada 发表于 2022-4-27 13:51 | 显示全部楼层 |阅读模式

本帖最后由 moshengdada 于 2022-4-27 14:00 编辑

运行环境:
WIN7
涉及工具:
OD,DarkDe4,VB Decompiler
教程类型:爆破
是否讲解思路和原理:


以下为图文内容:
第七关和第六关是一个作者,所以爆破的方式也相同,就是改变了注册码生成的方法我本来想追码的,但追了几个小时也没搞出来 然后我去看了也没看懂...... 于是我干脆直接爆破了

7 这个CM和6的要求一样,都是时按钮消失 显示出后面的log
Snipaste_2022-04-27_10-27-16.png
一样使用DEDE找到事件的段首 然后Ctrl+G转到
Snipaste_2022-04-27_10-29-32.png
在段首下断 F9运行点Register按钮
断下
Snipaste_2022-04-27_10-30-39.png
然后单步
这个跳是判断输入的是什么类型的数的,如果输入字符型它就不会跳 输入的是数整型就会跳过这个弹窗 因为我什么都没输它默认是0所以跳了
Snipaste_2022-04-27_10-39-31.png
00442F9D这个判断是判断是否为零 我什么都没输入肯定跳向了失败 所以不让它跳,把他nop掉
Snipaste_2022-04-27_10-40-12.png
继续单步就可以看到 test al,al这个熟悉的判断了
到了关键跳,如果不跳就给dl赋值1 按钮就隐藏了
直接nop掉让它不跳
Snipaste_2022-04-27_10-42-13.png
F9运行程序 Register按钮消失了 然后出现了个新按钮
这个按钮也是可以用DEDE找到事件的 爆破的思路也一样
Snipaste_2022-04-27_10-43-47.png
DEDE找事件段首,OD下断 运行程序点按钮断下然后nop掉关键跳转
Snipaste_2022-04-27_10-43-47.png
nop掉后运行 按钮消失
Snipaste_2022-04-27_10-47-31.png
至于追码我之后再找找别的帖子看看能不能看懂吧


第八个CM是个非常简单的VB程序
有弹窗
Snipaste_2022-04-27_10-50-21.png
我们可以尝试多种方法
有弹窗可以试试:
1、搜字符串
2、下个rtcMsgBox断点
无弹窗可以试试:
3、下_vbastrCmp断点
4、FF 25 特征码看到它调用了那些函数
5、按钮事件特征码 816C24
6、用VB Decompiler工具直接分析出按钮事件

1、搜索字符串
找到错误字符直接双击
Snipaste_2022-04-27_11-00-58.png
这就是报错 我们看看有那个跳转可以跳过这个报错
Snipaste_2022-04-27_11-01-55.png
发现了一个jmp可以跳过失败,但是有个跳转跳过了jmp很明显跳过jmp的这个跳就是关键跳
Snipaste_2022-04-27_11-02-56.png
转到跳过jmp的跳转,将它nop掉 然后运行,成功了
Snipaste_2022-04-27_11-06-34.png

2、rtcMsgBox断点
Snipaste_2022-04-27_11-09-34.png
下好断点后,输入假码点确定
看堆栈窗口有个返回到 我们选中然后反汇编窗口中跟随(Enter)
Snipaste_2022-04-27_11-10-24.png
跟过去之后 我们找能跳过错误弹窗的跳转
Snipaste_2022-04-27_11-11-53.png
向上一看,熟悉的位置,接下来就是吧跳过jmp的跳给nop掉就成功了
Snipaste_2022-04-27_11-13-08.png

3、下_vbastrCmp断点
Snipaste_2022-04-27_11-14-04.png
下好后输入假码点确定
由于很简单所以一断下就可以再堆栈窗口看到真码了
Snipaste_2022-04-27_11-14-43.png
此时我们可以直接打上真码 也可以继续找关键跳
这里找关键跳 同样再返回到那个按Enter回车
Snipaste_2022-04-27_11-15-54.png
跟到反汇编窗口一看就找到了关键跳
Snipaste_2022-04-27_11-17-02.png
剩下的就是再次nop掉它

4、FF 25 特征码看到它调用了那些函数
载入OD Ctrl+B 搜FF 25
Snipaste_2022-04-27_11-18-12.png
过去后会发现一堆jmp  jmp的注释就是调用它的函数名
可以看到rtcMsgBox 和_vbastrCmp
Snipaste_2022-04-27_13-32-49.png
Snipaste_2022-04-27_13-33-14.png
找到想看的函数鼠标选中然后按Enter就跳转过去了
这里跟了个_vbaStrCmp 可以看到和下的断点是一样的位置
Snipaste_2022-04-27_13-36-43.png
剩下的按之前的做就可以了


5、按钮事件特征码 816C24
载入OD Ctrl+B  816C24 点确定
Snipaste_2022-04-27_13-39-12.png
因为这个cm只有一个按钮事件所以只有一个jmp
我们可以直接选中jmp按回车跟随过去(如果有多个我们又不确定那个按钮对应那个jmp我们可以都下断然后运行程序按 按钮 看那个断下了就是那个jmp)
Snipaste_2022-04-27_13-40-29.png
选中jmp嗯回车后 jmp跳向的位置 就是按钮事件的段首(00401CD0)
Snipaste_2022-04-27_13-42-25.png
再段首下断就可以F8运行 输入假码点确定然后单步跟踪了
Snipaste_2022-04-27_13-44-23.png
Snipaste_2022-04-27_13-45-20.png
找到了熟悉的地方了 剩下的就是爆破了

6、用VB Decompiler工具直接分析出按钮事件
将程序载入工具 直接一览无余了  后面的那个401CD0就是事件的段首了 和我们刚刚找到的一样
Snipaste_2022-04-27_13-47-43.png
这里直接就看到真码了 剩下的可以直接输入真码 或者再载入OD去爆破了

如果各位有更好的方法和我有什么不对的地方都请提出来 我会努力学习
等等我再去看看第7个的追码的,我不信我追不出来,我再去看看大佬的帖子跟着追一下吧



Snipaste_2022-04-27_13-49-41.png

评分

参与人数 35HB +27 THX +18 收起 理由
再来壹瓶 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 1
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
Jawon + 1
一路走来不容易 + 1
Cerolluo + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
459121520 + 1
爱汇编爱汇编 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
boot + 1
后学真 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
yexing + 1
agan8888 + 1
吾爱酷心 + 1
智慧的猪猪 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
l278785481 + 1
temp + 1
fengyuan0128 + 1
zyyujq + 1
我真的爱汇编 + 1
liugu0hai + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
zg2600 + 1
weiran324 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
侠客行 + 1
kingstell + 1
玖霊後 + 1
三月十六 + 1
xgbnapsua + 1
车太震 + 1 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
wyhzxcwyh + 6
小陌娱乐 + 1
楠居 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
a122783999 + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
GtOMoVfW708 发表于 2022-4-27 13:51 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
VXBlSUP138 发表于 2022-4-27 13:51 | 显示全部楼层

被标题吸引进来了,回复看看
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Ezy2 发表于 2022-4-27 13:55 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
KiaIVZW 发表于 2022-4-27 13:55 | 显示全部楼层

刚好需要 谢谢大佬
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
CYTNRFji381 发表于 2022-4-27 13:56 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zKQcE267 发表于 2022-4-27 14:00 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
FKEUiMSn0 发表于 2022-4-27 14:04 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
vpgPGJRwInb 发表于 2022-4-27 14:04 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lKcE 发表于 2022-4-27 14:09 | 显示全部楼层

膜拜大神!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表