熊二—最新史诗级CM
本帖最后由 lwh15524868334 于 2016-2-22 13:26 编辑昨天骨灰级的CM效果不是很明显,很郁闷!
今天发帖必须史诗级,小白可路过了
爆破比较简单,可追码,可爆破,爆破+追码详细过程的免费50HB到手
无毒无花无壳无蓝屏无VM
本帖最后由 秦广王 于 2016-2-22 13:09 编辑
我这样你给不给分?
00401125 /E9 84010000 jmp 004012AE
0040112A |90 nop
爆破代码如上,简单得抠脚
F9运行软件点击别点我,暂停,返回到用户代码F8,找到能跳过CALL的跳转,然后往上找大跳,有4个,全NOP {:5_116:}............. 这个很难逆向吗? 昂 第一次尝试逆向cm..
熊二真多{:5_191:}
菜鸟玩了玩这个CM
爆破的话,将这4个跳转NOP掉即可。
第一个跳转:
00401121 837D F4 00 cmp dword ptr , 0 ; 第一个爆破点 key1不是熊二威武 跳走
00401125 0F84 F6010000 je 00401321
0040112B 68 010100A0 push A0000101
第二个跳转:
004011A2 837D F4 00 cmp dword ptr , 0
004011A6 0F84 70010000 je 0040131C ; 第二个key不是熊二真帅 则跳走
004011AC 68 010100A0 push A0000101
第三个跳转:
00401223 837D F4 00 cmp dword ptr , 0 ; 第三个key不是521熊二则跳走
00401227 0F84 EF000000 je 0040131C
0040122D 68 010100A0 push A0000101
第四个跳转:
004012A4 837D F4 00 cmp dword ptr , 0
004012A8 0F84 6E000000 je 0040131C ; 第四个key不是741熊二则跳走
004012AE 68 010100A0 push A0000101
群众都举起了热情的巴掌.
一起拍向楼主的脸颊{:6_220:}
页:
[1]
2