新手破解练习Crackme160之084 - Whizkid
这个程序集合了7种破解过程 (需要操作的比较多, 这里暴破就不操作了, 直接都正常破解)
1). 简单系列号
2). 复杂系列号
3). 用户名+系列号
4). 复选框
5). 密钥文件
6). NAG弹框
7). 按钮去灰
*6. NAG弹框, 这个虽然在主界面中是排很后面, 但运行软件就弹了, 所以第一个解决它_, VB Decompiler分析可知这个弹框是在Form_Load事件中弹的(0040FDDA), 把这句nop掉不执行弹框即可, 保存完成~
*1. 简单系列号, 直接在VB Decompiler中Command1_Click看到了明码: 23784628356267, 输入验证正确~
*2. 复杂系列号, 直接在VB Decompiler中Command2_Click看到了明码var_8010 = ("ADUJSDMD" = & CStr((843 ^ 3 * 14)) & "SOPEMNSD"), 计算一下可得: ADUJSDMD8387079498SOPEMNSD, 输入验证正确~
*3. 用户名+系列号, 在VB Decompiler中Command2_Click看到算法MakeKey(name),
1). 用VB Decompiler V11.5看到的是:
loc_0040F0C0: var_48 = var_38 * 13 + (483 / 3) * 13 + (483 / 3) ^ 2 * 154
2). 用VB Decompiler V10.0看到的是:
loc_0040F07B: var_38 = var_38 * 13 + (global_4011B8 / global_4011B0)
loc_0040F0C0: var_48 = var_38 ^ 2 * 154
其中var_38是用户名最后一位的asc值, 用户名输入"a", 用1).的计算结果是: 3994772, 验证失败, 用2).的计算结果是: 311400936验证正确~
所以正确算法是 code = (asc(user[len-1]) * 13 + 483 / 3) ^ 2 * 154
&bnsp;
*4. 复选框, 继续看VB Decompiler中Command4_Click, 只要Value1 = 6就成功了, 我们去看check事件, VB Decompiler中只看到了 Check1_Click, Check5_Click, Check8_Click, Check14_Click, Check18_Click, Check23_Click, 这6个有点击事件, 分别看了里面代码, 都是Value1+1的算法, 也就是把这几个勾上就可以了, 但作者不是按顺序排列的, 需要分别找出这几个复选框的位置, 具体排列顺序如下:
1 2 3 4 17 18 \ 1 0 0 0 0 1
5 6 7 8 19 20 ------\ 1 0 0 1 0 0
9 10 11 12 21 22 ------/ 0 0 0 0 0 0
13 14 15 16 23 24 / 0 1 0 0 1 0
*5. 密钥文件, 看VB Decompiler中的Option4_Click, 可知, 算法在KeyFile这个方法中, 我们继续跟进去看, 判断wk.dat文件中的最后一行是否为"Easy, eh?" (v10.0版本中看到这个常量), 所以在程序目录创建一个wk.dat文件, 写入Easy, eh?保存即可
*7. 按钮去灰, 使用VBExplorer直接修改Form1中的Command5下的Enabled属性为true保存即可(保存前需要把原程序备份)
1~160每个破解过程,在吾爱破解论坛都有高手破解过了,也有整理好现成的, 我这边主要就是自己动手操作的过程,与他们的不太一样
附上高手们的连接: 点击前往查看
使用的工具连接(工具有点多有点大,可以先下OD,其它的后面慢慢下) 点击前往下载
新人入门教程"玩玩破解,写给新人看" 点击前往查看
我就是从这里开始的,对我这样的小白感觉超级友好~
下面是我的OD的界面布局,我觉得这4个是最常用的界面,其它的我基本上没用到~


浙公网安备 33010602011771号