Посл.ответ |
Сообщение |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 01 августа 2008 18:01 · Личное сообщение · #1
Очередной конкурс по реверсингу от F-Secure.
В подарки за призовые места обещаны айподы и экскурсия по их лаборатории.
в общем, всем кому интересно: www.khallenge.com/
| Сообщение посчитали полезным: |
|
Ранг: 3.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 03 августа 2008 14:10 · Личное сообщение · #2
Secondly, the last byte in key was also random chosen, make it all hard to brute
| Сообщение посчитали полезным: |
Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 03 августа 2008 22:10 · Личное сообщение · #3
Огласите последний символ пжалста.
Чета md5 не подбираеццо. Видимо накосячил где-то.
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 03 августа 2008 22:24 · Личное сообщение · #4
последний - "B"
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 58.0 (постоянный), 13thx Активность: 0.02↘0.01 Статус: Участник
|
Создано: 04 августа 2008 00:40 · Личное сообщение · #5
Там MD5 патченый.
| Сообщение посчитали полезным: |
Ранг: 527.7 (!), 381thx Активность: 0.16↘0.09 Статус: Участник Победитель турнира 2010
|
Создано: 04 августа 2008 11:23 · Личное сообщение · #6
reverser пишет:
Там MD5 патченый.
вероятнее всего да потому, что на верном пароле стандартный MD5 (--> используя утиль <-- http://www.codeguru.com/cpp/cpp/algorithms/checksum/article.php/c2043/ ) дает дайжест 2d50451da144768f4d7faf8b7b1d64b0, а Level2 при проверке
.data:004041B4 byte_4041B4 db 0D8h, 3Ah, 7Bh, 3Ah, 12h, 8Ch, 0F6h, 0A3h, 18h, 87h
.data:004041B4 db 0EDh, 0B4h, 65h, 1Ah, 0EBh, 85h
----- 127.0.0.1, sweet 127.0.0.1 | Сообщение посчитали полезным: |
Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 04 августа 2008 15:38 · Личное сообщение · #7
18-тый нах. Неправильно считал один символ
| Сообщение посчитали полезным: |
Ранг: 527.7 (!), 381thx Активность: 0.16↘0.09 Статус: Участник Победитель турнира 2010
|
Создано: 04 августа 2008 18:21 · Личное сообщение · #8
Нашел в чем модификация стандартного MD5
Transformation Constant 16 (последняя на Round1) используется 0x49b40812 вместо 0x49b40821
----- 127.0.0.1, sweet 127.0.0.1 | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 04 августа 2008 18:40 · Личное сообщение · #9
третий кто-нить начал капать?? есть наработки?
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 2.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 августа 2008 18:47 · Личное сообщение · #10
в 004011C0
004011FB 81FB 64010000 CMP EBX,164
должен выполниться ?
серия or и rol не создаст число размером в 164
| Сообщение посчитали полезным: |
Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 04 августа 2008 19:29 · Личное сообщение · #11
> третий кто-нить начал капать??
Третий совсем мрачный. Что-то типа VM. Пароль что-то типа зашифрованного скрипта для нее
| Сообщение посчитали полезным: |
Ранг: 527.7 (!), 381thx Активность: 0.16↘0.09 Статус: Участник Победитель турнира 2010
|
Создано: 04 августа 2008 19:48 · Поправил: OKOB · Личное сообщение · #12
Да, начал.
ВМ не заметил.
Пароль 24 символа. Далее трансляция по таблице и преобразование, в результате которого получается последовательность от длинной минимум 6, максимум 18 байт. Еще глубже два МД5 один за другим.
----- 127.0.0.1, sweet 127.0.0.1 | Сообщение посчитали полезным: |
Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 05 августа 2008 00:31 · Личное сообщение · #13
acking пишет:
серия or и rol не создаст число размером в 164
создаст!... и что значит размером?
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 66.5 (постоянный) Активность: 0.03↘0 Статус: Участник Повелитель ЗЛА
|
Создано: 05 августа 2008 10:13 · Поправил: ev1l_4 · Личное сообщение · #14
Level 3. Седьмой!
| Сообщение посчитали полезным: |
Ранг: 260.2 (наставник) Активность: 0.19↘0 Статус: Участник
|
Создано: 05 августа 2008 10:32 · Личное сообщение · #15
ev1l_4
пеши стотью сталобыть..
| Сообщение посчитали полезным: |
Ранг: 66.5 (постоянный) Активность: 0.03↘0 Статус: Участник Повелитель ЗЛА
|
Создано: 05 августа 2008 10:46 · Личное сообщение · #16
sniperZ пишет:
ev1l_4
пеши стотью сталобыть..
Обещать не буду, но я думал об этом, так что если вдруг захочу, то статья будет.
| Сообщение посчитали полезным: |
Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 05 августа 2008 10:58 · Личное сообщение · #17
Вроде написано у них, 03.08 последний день... А где результаты / победители?
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 2.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 05 августа 2008 13:36 · Личное сообщение · #18
Isaev они на офсайте конторки своей написали, а решения не дали
| Сообщение посчитали полезным: |
Ранг: 5.4 (гость), 3thx Активность: 0=0 Статус: Участник
|
Создано: 05 августа 2008 14:52 · Личное сообщение · #19
www.f-secure.com/weblog/
| Сообщение посчитали полезным: |
Ранг: 172.2 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 05 августа 2008 15:01 · Поправил: ProTeuS · Личное сообщение · #20
надо же, оказуетсо в первом левеле в бинаре было скрытое послание
----- HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 05 августа 2008 15:04 · Поправил: Hellspawn · Личное сообщение · #21
да, в самом конце (offset: 000011b1), но как его расшифровать так и не понял...
з.ы. хотя можно попробовать поксорить с пассом.
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 66.5 (постоянный) Активность: 0.03↘0 Статус: Участник Повелитель ЗЛА
|
Создано: 05 августа 2008 15:06 · Поправил: ev1l_4 · Личное сообщение · #22 |
Ранг: 95.2 (постоянный), 26thx Активность: 0.06↘0 Статус: Участник
|
Создано: 05 августа 2008 15:28 · Личное сообщение · #23
А сырки?
| Сообщение посчитали полезным: |
Ранг: 42.1 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 05 августа 2008 15:33 · Личное сообщение · #24
@Hellspawn: zpipe -d
| Сообщение посчитали полезным: |
Ранг: 748.2 (! !), 390thx Активность: 0.37↘0 Статус: Участник bytecode!
|
Создано: 05 августа 2008 17:42 · Личное сообщение · #25
О, Hellspawn'а отметили =)
Runners-up:
Alexander Polyakov, "Lancert", "push.ret", "Hellspawn", V. Usatyuk, "Piotras", "ASMax"
----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: |
Ранг: 115.8 (ветеран) Активность: 0.08↘0 Статус: Участник
|
Создано: 05 августа 2008 22:07 · Личное сообщение · #26
бОльшая часть решивших - RUS.
Респект !!!
----- Ни одно доброе дело не должно остаться безнаказанным !!! | Сообщение посчитали полезным: |
Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 07 августа 2008 01:02 · Поправил: DrGolova · Личное сообщение · #27
> бОльшая часть решивших - RUS
Не решивших, а быстрее всех славших ответы.
Половину из них я вроде знаю лично - респект, и так держать Господа!
Но ИМХО со вторым заданием финики перестарались - это было уж совсем не для среднего ума. Впредь надо им лучше баланисировать задания.
Лично я просто узнал об этом конкурсе только в субботу вечерм. Будучи в щепки обожратым смог решить только первое задание с помощью виндового калькулятора. Половину воскресенья я болел бодуном, за вторую разобрал алго второго задания, написал перебиралку, ждал по часу раза три, но получил БОЛТ.
Запросил у общественности последний символ ключа (незначащий), этим сократил пербор с часа до двух минут и таки нашел тупейшую багу в своем коде. Через пол часа уже имел правильный ключ. Но соревнование уже закончилось, и началась тяжелая трудовая неделя. Третье задание мельком посмотрел, и отложил до вечера, но днем уже антиобщественные личности выложили кейген к третьему, так что весь фан пропал, и я просто забил
| Сообщение посчитали полезным: |
Ранг: 748.2 (! !), 390thx Активность: 0.37↘0 Статус: Участник bytecode!
|
Создано: 07 августа 2008 01:31 · Личное сообщение · #28
DrGolova
Прям как повинная какая-то =)
----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: |
Ранг: 387.4 (мудрец) Активность: 0.17↘0 Статус: Участник системщик
|
Создано: 07 августа 2008 09:10 · Личное сообщение · #29
DrGolova, да ладно, даже я помню что ты силён
| Сообщение посчитали полезным: |
Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 07 августа 2008 13:58 · Личное сообщение · #30
А в прошлогодних конкурсах из здешних кто-нибудь учавствовал?
глянул мельком, 1ые задания везде смешные... но похоже усложняются с каждым годом...
надо будет тоже поковырять
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 748.2 (! !), 390thx Активность: 0.37↘0 Статус: Участник bytecode!
|
Создано: 07 августа 2008 14:44 · Личное сообщение · #31
DrGolova пишет:
Но ИМХО со вторым заданием финики перестарались - это было уж совсем не для среднего ума. Впредь надо им лучше баланисировать задания.
Кста по этому поводу тоже написал там автор заданий:
On a personal note, while designing the challenges I've been wondering if level 2 was too difficult. The statistics have proven it was. However, according to your responses, it was great fun! I'm glad to hear that many people enjoyed it. Next year though, we'll aim to get the challenges into a bit better balance.
В следующем году обещают сбалансированней уровни сложности сделать
----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: |