Сейчас на форуме: Magister Yoda, subword (+9 невидимых) |
eXeL@B —› Основной форум —› Очередной гавнокрякми |
Посл.ответ | Сообщение |
|
Создано: 04 июня 2008 17:30 · Личное сообщение · #1 Непростой крякми на асме, антиотладки нет, пожат upx. Решением являются только серийник или кейген. очень хочу узнать мнение умных людей о защите, ну и оценку по 10ти бальной шкале до кучи. db0d_04.06.2008_CRACKLAB.rU.tgz - CrackMe.rar |
|
Создано: 04 июня 2008 17:51 · Поправил: KingSise · Личное сообщение · #2 00401533 . C705 1C104000 00000000 MOV DWORD PTR DS:[40101C], 0 0040153D . 0BC0 OR EAX, EAX 0040153F . 74 07 JE SHORT 00401548 ; uCrackMe.00401548 00401541 . B8 B2304000 MOV EAX, 4030B2 ; ASCII "Congratulations! Serial is valid" Алго разбирать пока было влом, серийник вроде как 32 символа... Чудок позже закейгеним Реализация проверки впринцепе интересная ----- -=истина где-то рядом=- |
|
Создано: 04 июня 2008 18:05 · Личное сообщение · #3 |
|
Создано: 04 июня 2008 18:26 · Личное сообщение · #4 |
|
Создано: 04 июня 2008 18:41 · Личное сообщение · #5 |
|
Создано: 04 июня 2008 18:45 · Поправил: Dr3d · Личное сообщение · #6 |
|
Создано: 04 июня 2008 18:53 · Поправил: Olenevod · Личное сообщение · #7 |
|
Создано: 04 июня 2008 19:25 · Личное сообщение · #8 |
|
Создано: 04 июня 2008 22:40 · Поправил: Dr3d · Личное сообщение · #9 Запустил снова посмотрел.. Афтар походу предлагает закейгенить мд5 По этому адресу 004040ec лежит то, с чем мы будем сравнивать наш видоизмененный серийник. Теперь, как он изменяется. Сначала он из строки превращается в циферки 004014B2 Потом идет простой xor с аддом имени и серийника 004014BD - 004014D6 Затем хэшируем его с помощью MD5 004014DB - 004014E8 Ну и на последок снова ксорим с аддом хэшированный серийник с поксоренным в первый раз 004014F2 - 004014FD Затем идет сравнение со строкой 004040ec |
|
Создано: 04 июня 2008 23:40 · Личное сообщение · #10 |
|
Создано: 05 июня 2008 08:29 · Личное сообщение · #11 |
|
Создано: 05 июня 2008 10:25 · Личное сообщение · #12 |
|
Создано: 05 июня 2008 10:42 · Личное сообщение · #13 |
|
Создано: 05 июня 2008 10:55 · Поправил: bad_boy · Личное сообщение · #14 |
|
Создано: 05 июня 2008 18:24 · Личное сообщение · #15 |
|
Создано: 05 июня 2008 18:48 · Личное сообщение · #16 мда... я думал все на вм споткнутся, а тут... ладно, рассказываю. берем оригинал крякмиса (запакованный), грузим в ольку и ищем здесь 0041E374 .^\E2 D9 LOOPD SHORT 0041E34F 0041E376 .- E9 7D3AFEFF JMP 00401DF8 <<<<<<этот прыг 0041E37B 00 DB 00 0041E37C > 8B07 MOV EAX,DS:[EDI] 0041E37E . 09C0 OR EAX,EAX прикол в том что код кракми получает управление еще до перехода на OEP. распакованный файл никогда не примет серийник, т.к. не выполнится большой кусок кода |
|
Создано: 05 июня 2008 20:27 · Поправил: BoOMBoX · Личное сообщение · #17 |
|
Создано: 05 июня 2008 20:33 · Личное сообщение · #18 |
|
Создано: 05 июня 2008 21:02 · Личное сообщение · #19 |
|
Создано: 05 июня 2008 21:30 · Личное сообщение · #20 |
|
Создано: 07 июня 2008 16:48 · Личное сообщение · #21 А чем patch не нравится? Заменим: 0040153F 74 07 JE SHORT <unpacked.loc_401548> на NOP и всё 39bb_07.06.2008_CRACKLAB.rU.tgz - CrackMePatched.exe |
|
Создано: 07 июня 2008 17:02 · Личное сообщение · #22 |
|
Создано: 07 июня 2008 17:07 · Личное сообщение · #23 Патч не нравится тем что я так хочу ))) крякмис был сделан только для того чтобы затестить ВМ, а фековая рега чисто чтоб поржать ;) а настоящая проверка полное фуфло (только в ВМ )) Отсюда такое условие: или серийник или, ваще шикарно, кейген. хотя... если сможешь пропатчить саму ВМ или байткод, тоже в зачот пойдет |
|
Создано: 10 июня 2008 02:38 · Личное сообщение · #24 Ну вот блин, Olenevod зачем так обозвал тему? Я думал тут очередной гавнакрякми, а оказалась даже очень интересная зверушка. За идею и интересную реализацию поставлю 10 балов. За ВМ - 4 балла и за серийника 2. В аттаче кейген. 8ec8_09.06.2008_CRACKLAB.rU.tgz - keygen.exe ----- Yann Tiersen best and do not fuck |
|
Создано: 11 июня 2008 13:13 · Личное сообщение · #25 PE_Kill пишет: зачем так обозвал тему? Виноват, исправлюсь Итоги: крякмис поломан, в рар-статьях размещены статьи от ev1l^4 с декомпилями и кейгенами по 3-ем крякмисам, в том числе и моему. тему закрываю, ибо больше смысла в ней нет. P.S. не факт, но возможно когда-нибудь будет еще один крякми на основе вм |
eXeL@B —› Основной форум —› Очередной гавнокрякми |
Эта тема закрыта. Ответы больше не принимаются. |