新手破解练习Crackme160之079 - fireworx.11
-
脱壳, 程序有ASPack 1.06b / 1.061b -> Alexey Solodovnikov的壳, 在xp下PEiD通用脱壳插件脱壳成功~
-
暴力破解, OD载入去壳后的程序, IDR找到图片按钮入口00455504, 第一个跳0045553F, 改为 jmp 00455647直接到成功分支, 因为成功分支在循环里, 所以我们弹框后让它退出循环, 00455656处改为jmp 00455660, 保存所有修改~
-
正常破解, 图片按钮入口00455504, 开始一步步分析算法,
esi=0, edi=0
for(i=0;i<len;i++){
esi = esi >> 0xE
esi = esi ^ edi
esi += 0x2F21A0
esi += 0x795CE
esi(16)->esi(10) //////////// 1
eax = esi / 0x49
edx = esi % 0x49
eax -= 0xbba
[local5] = eax
eax(16) -> eax(10) ///////// 2
eax = esi / 0x130
edx = esi % 0x130
eax = eax << 0x2
eax = [eax * 5]
eax = eax ^ [local5]
eax += 0x10F
eax -= 0x0
esi = eax
esi(16) -> esi(10) ////////// 3
前面几个十进制数与符号串起来 与 系列号比
}
从上面可知, 用户名是不检验的, 输不输入都可以
循环次数是"from1"这个名称的长度+1 = 6次, 所以最终答案也就6个:
VL - -3585902..46119.-208490.
VL - -3585903..46119.-208490.
VL - -3585904..46119.-208490.
VL - -3585905..46119.-208490.
VL - -3585906..46120.-208483.
VL - -3585907..46120.-208483.
1~160每个破解过程,在吾爱破解论坛都有高手破解过了,也有整理好现成的, 我这边主要就是自己动手操作的过程,与他们的不太一样
附上高手们的连接: 点击前往查看
使用的工具连接(工具有点多有点大,可以先下OD,其它的后面慢慢下) 点击前往下载
新人入门教程"玩玩破解,写给新人看" 点击前往查看
我就是从这里开始的,对我这样的小白感觉超级友好~
下面是我的OD的界面布局,我觉得这4个是最常用的界面,其它的我基本上没用到~


浙公网安备 33010602011771号