吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5698|回复: 8

[CrackMe] 一个无聊自写的小CM

[复制链接]
1561478079 发表于 2023-5-2 20:12 | 显示全部楼层 |阅读模式

30HB
没有采用VMP或者WL这些的企业VM,只用了一个简单的自写变异,没有任何写法只有一个如果真(编辑框1.内容≠“xxx”)就结束软件,没有任何汇编崩溃用的是易语言自带的结束(),load用的是难寻开源的,手动处理了一下所以打开会慢个2到3秒,请各位试试DUMP或者脱壳掉能正常运行,也不是啥单子,也没有什么正确秘钥才解壳之类,只有最简单的新手,当然可以试试还原代码,各位五一无聊可以看看 下载地址:https://wwhs.lanzouo.com/itUiZ0u8dsch

QQ截图20230502201052.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
拧紧 发表于 2023-5-2 21:31 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1561478079 发表于 2023-5-3 22:47 | 显示全部楼层


大佬,已经可以脱壳或者dump了正常运行了么,是怎么干掉的能说下过程么我继续完善
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
洛泳沐 发表于 2023-5-4 22:15 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
by:冷眸 发表于 2023-5-6 02:13 来自手机端 | 显示全部楼层

内存加载的PE用到了VMP的虚拟化
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
纯情小白 发表于 2023-5-7 04:20 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1561478079 发表于 2023-5-7 08:40 | 显示全部楼层

by:冷眸 发表于 2023-5-6 02:13
内存加载的PE用到了VMP的虚拟化

那个load加载的DLL 开始是测试导入表加密以后加VMP看慢不慢了 忘记改了,那DLL直接都可以提取出来,不需要处理那个dll,因为没有调用DLL里面啥功能就一个取结构体,因为是CM所以代码加密,导入表加密那些全没开
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
aゞ烛火 发表于 2026-4-30 12:56 | 显示全部楼层

我掐指一算,CM的密码是154131841啊 3f5be812-8194-48aa-afd5-66300b00d2d1.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
奥利奥 发表于 2026-4-30 14:34 | 显示全部楼层

分析完了扭头一看已经是23年的帖子了...
分享一下爆破思路,通过输入口令点击按钮弹出信息框显示假,然后根据获取到的线索开始分析,首先查找“真”“假”的字符串,找到了41A090函数,然后分析函数中的代码:
0x41A090:  mov  eax, [esp+arg_0]     ; 加载布尔参数
0x41A094:  push esi
0x41A095:  push edi
0x41A096:  mov  edi, offset 假        ; 默认指向"假" (0x497730)
0x41A09B:  test eax, eax             ; 判断布尔值
0x41A09D:  jz   short loc_41A0A4     ※关键跳转     假→保持"假",真→跳到下一行
0x41A09F:  mov  edi, offset 真        ; 指向"真" (0x49772C)

然后就把0x41A09D跳转nop掉就可以一直显示信息框真了。

至于口令只找到了MD5的值 懒得推口令了 - -! 同理顺着线索往上捋~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表