童真丶 发表于 2015-5-13 19:19

CrackMe 测试你OD 够不够强大!!!

本帖最后由 童真丶 于 2015-5-16 00:26 编辑

   

                         献给所有喜欢CM的大大们.



.如果真 (编辑框1.内容 = 到文本 (z))
    .如果真 (编辑框2.内容 = 到文本 (t))
      API_MessageBox (0, “Tong Zhen”, “That:”, 0)
      返回 ()

         这就是代码.


            要求能写出补丁 最好能提取软件资源   开启密码 tongzhen


             无任何恶意代码.       还是有驱动.不支持WIN8 WIN8.1 WIN10












阿卡林 发表于 2015-5-14 20:27

本帖最后由 Security 于 2015-5-15 17:03 编辑

挺有难度的, 情歌姐姐真腻害.

童真丶 发表于 2015-5-14 20:42

Security 发表于 2015-5-14 20:27
挺有难度的, 情歌姐姐真腻害.

{:6_224:} 你都虐我千万遍了

童真丶 发表于 2015-5-15 21:38

童真丶 发表于 2015-5-14 20:42
你都虐我千万遍了

小屁孩。!你不怕下不来么。

童真丶 发表于 2015-5-17 14:42

LCC 发表于 2015-5-17 14:39
直接吓尿,不敢玩,吓死个人了

{:5_118:} 切你骗我= =!

alttab 发表于 2015-5-17 17:03

本帖最后由 altTab 于 2015-5-17 17:19 编辑

资源见附件


x:400000:b:10011:1900015:0
反调试调用API1 检测是否有调试器的存在 checkremotedebuggerpresent

2 禁止线程产生调试事件 NtSetInformationThread

3 查询调试端口NtQueryInformationProcess
阻塞键盘鼠标 BlockInput

xdr 发表于 2015-5-17 17:27

程序Dump出来了,但修复失败..驱动恢复hook就可以了,表示好难

dump出来的程序:

童真丶 发表于 2015-5-17 18:55

altTab 发表于 2015-5-17 17:03
资源见附件




{:5_117:}   哇 好棒= =都对把, 嘿嘿.

童真丶 发表于 2015-5-17 18:56

xdr 发表于 2015-5-17 17:27
程序Dump出来了,但修复失败..驱动恢复hook就可以了,表示好难

dump出来的程序:

{:5_116:}    加油 嘿嘿. 不错都能脱壳了=.=   貌似VP脱壳教材很少额.

叶落 发表于 2015-5-18 21:09

873030318?
明码比较?楼主好人

小白路过,不知是否是这样的
不知道为什么图标总是修复不好
页: [1] 2
查看完整版本: CrackMe 测试你OD 够不够强大!!!