中国DOS联盟论坛

中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --
联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum
游客 | 登录 | 注册 | 会员 | 搜索 | 中国DOS联盟
中国DOS联盟论坛
现在时间是 2026-08-12 20:39
47,811 主题排行 / 349,897 发帖 / 今日 0 篇 / 48,256 会员排行
DOS批处理 & 脚本技术(批处理室) » 我把CCracker.exe解回bat檔後想了解其原理但是遇到困難 ...
可打印版本  791 / 4
第1楼 n6333373 发表于 2010-02-05 22:38
新手上路 发帖 5 积分 10
我把CCracker.exe解回bat檔後想了解其原理但是遇到困難 ...
CCracker.exe 是個由香港人所寫的 xp 驗證破解程序,原bat代碼如下:

@echo e 100 4D 5A 80 00 01 00 00 00 04 00 10 00 FF FF 00 00 >>tmp11
@echo e 110 40 01 00 00 00 00 00 00 40 00 00 00 00 00 00 00 >>tmp11
@echo e 120 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 >>tmp11
... 中間還有一堆這種東西,因為字數過多省略
@echo e 84B0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 >>tmp11
@echo e 84C0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 >>tmp11
@echo e 84D0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 >>tmp11
@echo e 84E0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 >>tmp11
@echo e 84F0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 >>tmp11
@echo rcx>>tmp11
@echo 8400>>tmp11
@echo n tmp1>>tmp11
@echo w>>tmp11
@echo q>>tmp11
@debug<tmp11>nul
@Copy /b /y tmp1 CCracker1.5.exe
@start CCracker1.5.exe
@del tmp*

一開始上面一大串完全不知道在寫啥,只知道存進了 tmp11 這個文件,
而我又注意到了 ... @Copy /b /y tmp1 CCracker1.5.exe 其中的 "/b" 這個参數。
tmp11 被轉為二進位後,複製成了 CCracker.exe 執行。

有方法可以知道上面一大串的 @echo e .......... 本來是什麼嗎 ...
第2楼 slore 发表于 2010-02-06 13:19
铂金会员 发帖 2,478 积分 5,212
给CCracker1.5.exe的开头增加33KB
内容是你echo的那部分
第3楼 n6333373 发表于 2010-02-06 14:03
新手上路 发帖 5 积分 10
原來如此,您指的"真正有用的原始碼"是:

@echo e 100 4D 5A 80 00 01 00 00 00 04 00 10 00 FF FF 00 00 >>tmp11
@echo e 110 40 01 00 00 00 00 00 00 40 00 00 00 00 00 00 00 >>tmp11
@echo rcx>>tmp11
@echo 8400>>tmp11
@echo n tmp1>>tmp11
@echo w>>tmp11
@echo q>>tmp11
@debug<tmp11>nul
@Copy /b /y tmp1 CCracker1.5.exe
@start CCracker1.5.exe
@del tmp*

這些嗎
第4楼 slore 发表于 2010-02-07 09:30
铂金会员 发帖 2,478 积分 5,212
@echo e 100 4D 5A 80 00 01 00 00 00 04 00 10 00 FF FF 00 00 >>tmp11
@echo e 110 40 01 00 00 00 00 00 00 40 00 00 00 00 00 00 00 >>tmp11


你这才32字节。。。要33KB呢。

全部echo的语句即便全是0也是有用的。
第5楼 sl543001 发表于 2010-02-07 11:26
中级用户 发帖 225 积分 499
这个代码是用DUBUG把16进制数据转换成2进制程序,
你用16进制编辑器打开那个程序看到的就是
4D 5A 80 00 01 00 00 00 04 00 10 00 FF FF 00 00
两者是对等关系,其实DUBUG就是简易16进制编辑器
[ 联系联盟系统管理团队 - 中国DOS联盟 - 标准版 ]
Sponsored by ifanr Inc | © 2001–2023