Сейчас на форуме: Magister Yoda (+4 невидимых)

 eXeL@B —› Основной форум —› F-Secure Reverse Engineering Challenge
<< . 1 . 2 . 3 . 4 . >>
Посл.ответ Сообщение

Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 01 августа 2008 18:01
· Личное сообщение · #1

Очередной конкурс по реверсингу от F-Secure.

В подарки за призовые места обещаны айподы и экскурсия по их лаборатории.

в общем, всем кому интересно: www.khallenge.com/



Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 августа 2008 14:10
· Личное сообщение · #2

Secondly, the last byte in key was also random chosen, make it all hard to brute




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 03 августа 2008 22:10
· Личное сообщение · #3

Огласите последний символ пжалста.
Чета md5 не подбираеццо. Видимо накосячил где-то.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 03 августа 2008 22:24
· Личное сообщение · #4

последний - "B"

-----
[nice coder and reverser]




Ранг: 58.0 (постоянный), 13thx
Активность: 0.020.01
Статус: Участник

Создано: 04 августа 2008 00:40
· Личное сообщение · #5

Там MD5 патченый.




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 04 августа 2008 11:23
· Личное сообщение · #6

reverser пишет:
Там MD5 патченый.


вероятнее всего да потому, что на верном пароле стандартный MD5 (--> используя утиль <-- http://www.codeguru.com/cpp/cpp/algorithms/checksum/article.php/c2043/ ) дает дайжест 2d50451da144768f4d7faf8b7b1d64b0, а Level2 при проверке

.data:004041B4 byte_4041B4 db 0D8h, 3Ah, 7Bh, 3Ah, 12h, 8Ch, 0F6h, 0A3h, 18h, 87h
.data:004041B4 db 0EDh, 0B4h, 65h, 1Ah, 0EBh, 85h

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 04 августа 2008 15:38
· Личное сообщение · #7

18-тый нах. Неправильно считал один символ




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 04 августа 2008 18:21
· Личное сообщение · #8

Нашел в чем модификация стандартного MD5

Transformation Constant 16 (последняя на Round1) используется 0x49b40812 вместо 0x49b40821

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 04 августа 2008 18:40
· Личное сообщение · #9

третий кто-нить начал капать?? есть наработки?

-----
[nice coder and reverser]




Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 августа 2008 18:47
· Личное сообщение · #10

в 004011C0
004011FB 81FB 64010000 CMP EBX,164

должен выполниться ?


серия or и rol не создаст число размером в 164




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 04 августа 2008 19:29
· Личное сообщение · #11

> третий кто-нить начал капать??

Третий совсем мрачный. Что-то типа VM. Пароль что-то типа зашифрованного скрипта для нее




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 04 августа 2008 19:48 · Поправил: OKOB
· Личное сообщение · #12

Да, начал.
ВМ не заметил.
Пароль 24 символа. Далее трансляция по таблице и преобразование, в результате которого получается последовательность от длинной минимум 6, максимум 18 байт. Еще глубже два МД5 один за другим.

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 05 августа 2008 00:31
· Личное сообщение · #13

acking пишет:
серия or и rol не создаст число размером в 164

создаст!... и что значит размером?

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 66.5 (постоянный)
Активность: 0.030
Статус: Участник
Повелитель ЗЛА

Создано: 05 августа 2008 10:13 · Поправил: ev1l_4
· Личное сообщение · #14

Level 3. Седьмой!



Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 05 августа 2008 10:32
· Личное сообщение · #15

ev1l_4
пеши стотью сталобыть..




Ранг: 66.5 (постоянный)
Активность: 0.030
Статус: Участник
Повелитель ЗЛА

Создано: 05 августа 2008 10:46
· Личное сообщение · #16

sniperZ пишет:
ev1l_4
пеши стотью сталобыть..

Обещать не буду, но я думал об этом, так что если вдруг захочу, то статья будет.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 05 августа 2008 10:58
· Личное сообщение · #17

Вроде написано у них, 03.08 последний день... А где результаты / победители?

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 августа 2008 13:36
· Личное сообщение · #18

Isaev они на офсайте конторки своей написали, а решения не дали



Ранг: 5.4 (гость), 3thx
Активность: 0=0
Статус: Участник

Создано: 05 августа 2008 14:52
· Личное сообщение · #19

www.f-secure.com/weblog/



Ранг: 172.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 05 августа 2008 15:01 · Поправил: ProTeuS
· Личное сообщение · #20

надо же, оказуетсо в первом левеле в бинаре было скрытое послание

-----
HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 05 августа 2008 15:04 · Поправил: Hellspawn
· Личное сообщение · #21

да, в самом конце (offset: 000011b1), но как его расшифровать так и не понял...
з.ы. хотя можно попробовать поксорить с пассом.

-----
[nice coder and reverser]





Ранг: 66.5 (постоянный)
Активность: 0.030
Статус: Участник
Повелитель ЗЛА

Создано: 05 августа 2008 15:06 · Поправил: ev1l_4
· Личное сообщение · #22

Keygen(Level 3)

13ea_05.08.2008_CRACKLAB.rU.tgz - keygen.rar




Ранг: 95.2 (постоянный), 26thx
Активность: 0.060
Статус: Участник

Создано: 05 августа 2008 15:28
· Личное сообщение · #23

А сырки?



Ранг: 42.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 05 августа 2008 15:33
· Личное сообщение · #24

@Hellspawn: zpipe -d




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 05 августа 2008 17:42
· Личное сообщение · #25

О, Hellspawn'а отметили =)

Runners-up:
Alexander Polyakov, "Lancert", "push.ret", "Hellspawn", V. Usatyuk, "Piotras", "ASMax"

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 05 августа 2008 22:07
· Личное сообщение · #26

бОльшая часть решивших - RUS.
Респект !!!

-----
Ни одно доброе дело не должно остаться безнаказанным !!!





Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 07 августа 2008 01:02 · Поправил: DrGolova
· Личное сообщение · #27

> бОльшая часть решивших - RUS

Не решивших, а быстрее всех славших ответы.
Половину из них я вроде знаю лично - респект, и так держать Господа!
Но ИМХО со вторым заданием финики перестарались - это было уж совсем не для среднего ума. Впредь надо им лучше баланисировать задания.

Лично я просто узнал об этом конкурсе только в субботу вечерм. Будучи в щепки обожратым смог решить только первое задание с помощью виндового калькулятора. Половину воскресенья я болел бодуном, за вторую разобрал алго второго задания, написал перебиралку, ждал по часу раза три, но получил БОЛТ.
Запросил у общественности последний символ ключа (незначащий), этим сократил пербор с часа до двух минут и таки нашел тупейшую багу в своем коде. Через пол часа уже имел правильный ключ. Но соревнование уже закончилось, и началась тяжелая трудовая неделя. Третье задание мельком посмотрел, и отложил до вечера, но днем уже антиобщественные личности выложили кейген к третьему, так что весь фан пропал, и я просто забил




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 07 августа 2008 01:31
· Личное сообщение · #28

DrGolova
Прям как повинная какая-то =)

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 387.4 (мудрец)
Активность: 0.170
Статус: Участник
системщик

Создано: 07 августа 2008 09:10
· Личное сообщение · #29

DrGolova, да ладно, даже я помню что ты силён




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 07 августа 2008 13:58
· Личное сообщение · #30

А в прошлогодних конкурсах из здешних кто-нибудь учавствовал?
глянул мельком, 1ые задания везде смешные... но похоже усложняются с каждым годом...
надо будет тоже поковырять

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 07 августа 2008 14:44
· Личное сообщение · #31

DrGolova пишет:
Но ИМХО со вторым заданием финики перестарались - это было уж совсем не для среднего ума. Впредь надо им лучше баланисировать задания.


Кста по этому поводу тоже написал там автор заданий:

On a personal note, while designing the challenges I've been wondering if level 2 was too difficult. The statistics have proven it was. However, according to your responses, it was great fun! I'm glad to hear that many people enjoyed it. Next year though, we'll aim to get the challenges into a bit better balance.

В следующем году обещают сбалансированней уровни сложности сделать

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.



<< . 1 . 2 . 3 . 4 . >>
 eXeL@B —› Основной форум —› F-Secure Reverse Engineering Challenge
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати