炮炮 发表于 2018-6-5 12:59

发个无壳无VM无花指令无检测无暗桩的CM

帮别人发的
如题

1.由于算法问题,在算假注册码时会比较卡,要跑上几秒才算完。算真注册码不会卡的这么厉害,很快算完


2.逆向成功,解密出来的数据是一个6位数字


3.无壳无VM无花指令无检测无暗桩


查毒网址:http://r.virscan.org/language/zh-cn/report/17a73ca3b9032c97a54bd00785e163f9

下载地址:https://share.weiyun.com/5KIbiMG

飙车王 发表于 2018-6-5 12:59


乱弄出现这个6个数字不知道对不对.

炮炮 发表于 2018-6-9 13:35

降低难度,提供一组机器码和注册码。能patch机器码也可以逆向成功

机器码:1068051843
注册码:7942973633

fangshoulin818 发表于 2018-6-11 10:04

学习中,哈哈

小生帝王 发表于 2018-7-10 20:56

幕后黑手 发表于 2018-8-12 09:01

小生帝王 发表于 2018-7-10 20:56
一个经典的Debug Blocker变种,用CreateProcess创建调试模式的子进程,防止调试器附加,在父进程 OpenProces ...

借别人账号上一下吾爱汇编。我写这个cm时只设置了2个难题,第一个是把子进程的代码恢复到正常(恢复完以后,父进程文件可以直接删了)。第二个就是cm的算法有点独特,需要你去追码,爆破没数据(但是追码不难)
页: [1]
查看完整版本: 发个无壳无VM无花指令无检测无暗桩的CM