Тема: CrackMe by [Great]
Показать сообщение отдельно

  #9  
Старый 11.12.2006, 10:21
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Цитата:
Сообщение от _Great_  
В следующий раз проверки раскидаю по всему телу + контроль целостности кода
У меня ниодна проверка не сработала, просто открыл в OllyDbg, запустил по F9, поставил бряк на выходе из MessageBox, ввёл 123 и дальше догадаться не сложно как попал прямо на проверку ключа

Подправил эти инструкции

Код:
MOVSX   ECX, BYTE PTR [EDX+403090]
to
MOVSX   ECX, BYTE PTR [EDX+403064]

MOVSX   EDX, BYTE PTR [ECX+403064]
to
MOV     BYTE PTR [ECX+403090], AL
NOP

JE      SHORT 004013D6
to
JMP     SHORT 004013D6
и поставил бряк сюда
Код:
PUSH    0B
, а когда он сработа в буффере меня уже ждал расшифрованый(Кстати очень даже нормальный, не брутопригодный ) пасс.

ЗЫ Как же мне нравится симметричность XOR
 
Ответить с цитированием