吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 1016|回复: 6

[CrackMe] 一个无聊自写的小CM

[复制链接]
1561478079 发表于 2023-5-2 20:12 | 显示全部楼层 |阅读模式

30HB
没有采用VMP或者WL这些的企业VM,只用了一个简单的自写变异,没有任何写法只有一个如果真(编辑框1.内容≠“xxx”)就结束软件,没有任何汇编崩溃用的是易语言自带的结束(),load用的是难寻开源的,手动处理了一下所以打开会慢个2到3秒,请各位试试DUMP或者脱壳掉能正常运行,也不是啥单子,也没有什么正确秘钥才解壳之类,只有最简单的新手,当然可以试试还原代码,各位五一无聊可以看看 下载地址:https://wwhs.lanzouo.com/itUiZ0u8dsch

QQ截图20230502201052.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
hkh314306 发表于 2023-5-2 21:31 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1561478079 发表于 2023-5-3 22:47 | 显示全部楼层


大佬,已经可以脱壳或者dump了正常运行了么,是怎么干掉的能说下过程么我继续完善
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
洛泳沐 发表于 2023-5-4 22:15 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
by:冷眸 发表于 2023-5-6 02:13 来自手机端 | 显示全部楼层

内存加载的PE用到了VMP的虚拟化
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
纯情小白 发表于 2023-5-7 04:20 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1561478079 发表于 2023-5-7 08:40 | 显示全部楼层

by:冷眸 发表于 2023-5-6 02:13
内存加载的PE用到了VMP的虚拟化

那个load加载的DLL 开始是测试导入表加密以后加VMP看慢不慢了 忘记改了,那DLL直接都可以提取出来,不需要处理那个dll,因为没有调用DLL里面啥功能就一个取结构体,因为是CM所以代码加密,导入表加密那些全没开
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表