飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 7767|回复: 20

[原创] 菜鸟进,高手过,初学VB,写了个Crackme

[复制链接]
  • TA的每日心情
    开心
    2016-5-16 14:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2007-6-13 21:11:28 | 显示全部楼层 |阅读模式
    Crackme,没有难度

    [ 本帖最后由 tianxj 于 2007-6-13 23:18 编辑 ]

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2016-10-21 20:30
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2007-6-14 00:13:54 | 显示全部楼层
    上传一个暴破的:)

    [ 本帖最后由 hrbx 于 2007-6-14 22:20 编辑 ]

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-5-16 14:37
  • 签到天数: 1 天

    [LV.1]初来乍到

     楼主| 发表于 2007-6-14 21:40:07 | 显示全部楼层
    退出的NAG没有去掉
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2016-10-21 20:30
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2007-6-14 22:20:56 | 显示全部楼层
    以为只有启动时的Nag,已更改,退出的NAG也去掉了。:)
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    5 天前
  • 签到天数: 113 天

    [LV.6]常住居民II

    发表于 2007-6-15 07:33:28 | 显示全部楼层
    试试看.有难度不
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-6-15 12:40:48 | 显示全部楼层
    去除nag:
    首先用getvbres修改nag字符串,然后用od找到修改后的字符串,在下面有
    0040AD8C    FF15 30104000   CALL DWORD PTR DS:[<&MSVBVM60.#595>]     ; MSVBVM60.rtcMsgBox

    直接用nop替代这个命令

    去除时间限制:
    有两种方法,1 用vbexplorer修改timer控件的time属性,将1000改为0(即让timer控件失效)
                2 用vbde找到timer控件的位置,我的是00AE00,用od载入程序,到达这里,找到关闭程序的命令
    0040AE3F    FF15 14104000   CALL DWORD PTR DS:[<&MSVBVM60.__vbaEnd>] ; MSVBVM60.__vbaEnd

    也是直接用nop修改,即可
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-6-15 19:22:27 | 显示全部楼层
    不过去NAG下rtcMsgBox也行吧?呵呵,不用修改字符串那么麻烦,去时间限制兄弟的方法不错,学习下~!

    退出的NAG怎么去?没去过退出NAG/:011

    [ 本帖最后由 小子贼野 于 2007-6-15 19:27 编辑 ]
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-6-15 23:22:18 | 显示全部楼层
    楼上的兄弟,请你看清楚了,我就是去除了rtcMsgBox啊,只不过是程序里字符串搜索不到,是加密的,我才修改字符串的,我不是在命令上下断的,我怕新手看不懂
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-6-16 00:26:21 | 显示全部楼层
    看了看 简单

    注册码 :2619871122
    PYG19周年生日快乐!
  • TA的每日心情
    难过
    6 天前
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2007-6-16 14:28:45 | 显示全部楼层

    参考答案~~

    至初学者:1.尽量少用Nop;2.把能利用的代码尽量利用

    1.启动Nag
    0040ACE0   /E9 EE000000     jmp     0040ADD3



    2.退出Nag(连同退出动画一起):
    0040A643   /E9 F7070000     jmp     0040AE3F       //利用时间限制处的代码

    要保留退出动画就按照上楼朋友说的直接Nop掉那个rtcmsgbox



    3.时间限制:
    0040AE00   /EB 66           jmp     short 0040AE68


    4.内存注册机
    再"确定"按钮时间下随便选择个地址(错误提示未出来前~),然后读取 "00409654" 内存值即可~~

    中断地址:0040A2E7
    中断次数:1
    第一字节:74
    指令长度:2

    内存方式-内存地址:00409654-宽字符串-生成-OK

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表