Посл.ответ |
Сообщение |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 января 2005 08:38 · Личное сообщение · #1
Вот дописал-таки свой первый простенький crackme  Думаю проблем с его взломом не возникнет.
Посмотрите плиз и скажите своё мнение о трудности или вообще элементарности =) Упакован UPX.
www.webfile.ru/149318
| Сообщение посчитали полезным: |
|
Ранг: 53.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 10 января 2005 11:49 · Личное сообщение · #2
Чё-то прога без бряков останавливается (в олли)
0040228D 8BD8 mov ebx,eax
0040228F 891D 10B04200 mov dword ptr ds:[42B010],ebx
00402295 2BC0 sub eax,eax
00402297 83F8 01 cmp eax,1
0040229A 8925 14B04200 mov dword ptr ds:[42B014],esp
004022A0 892D 18B04200 mov dword ptr ds:[42B018],ebp
004022A6 33C0 xor eax,eax
004022A8 8B00 mov eax,dword ptr ds:[eax] <=здесь
004022AA 33DB xor ebx,ebx
004022AC 64:8F03 pop dword ptr fs:[ebx]
004022AF 83FB 20 cmp ebx,20
004022B2 83C3 38 add ebx,38
004022B5 83EB 34 sub ebx,34
004022B8 03E3 add esp,ebx
004022BA C745 FC FC904200 mov dword ptr ss:[ebp-4],unpacked.004290>; ASCII ":3!'&c>$< /l"
004022C1 A1 0C914200 mov eax,dword ptr ds:[42910C]
на f8 не реагирует. Shift+f8 выкидывает кудато в дебри системы и там виснет напрочь
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 января 2005 11:53 · Личное сообщение · #3
=) Это называется SEH ;)
| Сообщение посчитали полезным: |
Ранг: 53.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 10 января 2005 12:17 · Личное сообщение · #4
С чем его едят и как с этим бороться?
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 января 2005 12:19 · Личное сообщение · #5 |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 января 2005 12:21 · Личное сообщение · #6
И ещё в Olly в Options -> Debugпing Option -> Exceptions поставь везде галки, чтобы на это не натыкалась Оля =)
| Сообщение посчитали полезным: |
Ранг: 53.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 10 января 2005 12:33 · Личное сообщение · #7
Спасибо, буду просвещаться!!!
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 января 2005 12:41 · Личное сообщение · #8
Хотелось бы , конечно, чтобы не новички тоже посмотрели crackme ;)
| Сообщение посчитали полезным: |
Ранг: 2.2 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 10 января 2005 14:38 · Личное сообщение · #9
Я посмотрел, но дошел только до обработки событий диалога  Дальше пошел пить  за седня сданныйэкзамен  сейчас тоже сижу по кнопкам попадать пытаюсь
А вообще, я хоть и новичек, но, имхо, занятный крякМи получился  )
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 января 2005 16:46 · Личное сообщение · #10
Новая ссылка: www.webfile.ru/149801
Если возникнут какие вопросы - спрашивайте ;)
| Сообщение посчитали полезным: |
Ранг: 53.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 11 января 2005 07:59 · Личное сообщение · #11
Man1ac пишет:
И ещё в Olly в Options -> Debugпing Option -> Exceptions поставь везде галки, чтобы на это не натыкалась Оля =)
Поставил, всё равно такаяже фигня.
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 января 2005 08:05 · Поправил: Man1ac · Личное сообщение · #12
alex111 пишет:
Поставил, всё равно такаяже фигня.
Ну там ещё кое что есть ;) Исследуй =)
Но как я уже сказал: обходится всё просто, главное быть внимательным при трэйсе =)
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 11 января 2005 13:21 · Личное сообщение · #13
Намудрил ты там прилично
Меня этот SEH уже задолбал %)
Да и кода много на первый взгляд вообще ненужного(иногда и на второй тоже
Вылет из под дебагерра при нажатии на Try обошел, выяснил, что имя не должно быть больше 8, а код не меньше пяти символов, а дальше разбираться времени увы нету, все таки конец семестра на носу...
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 11 января 2005 13:23 · Личное сообщение · #14
alex111 пишет:
Спасибо, буду просвещаться!!!
Из той статьи можно просвещаться и просвещаться
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 января 2005 13:25 · Личное сообщение · #15
T0T
Молодца! =) Уже близко =)
| Сообщение посчитали полезным: |
 Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 11 января 2005 15:36 · Личное сообщение · #16
Man1ac
там когда сломано только квадратик зелёным становится или что-нить ещё изменятся должно ? =)
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 января 2005 15:39 · Личное сообщение · #17
Mario555 пишет:
там когда сломано только квадратик зелёным становится или что-нить ещё изменятся должно ? =)
Да =) Mario как всегда на высоте ;) Ты ключик нашел или патчил? =)
| Сообщение посчитали полезным: |
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 11 января 2005 15:41 · Личное сообщение · #18
Mario555 пишет:
там когда сломано только квадратик зелёным становится
Вот блин, я сразу квадрат зеленым сделал... Я думал, красный квадрат, когда что-то ввел неправильной длины. ЛОЛ.
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 января 2005 15:44 · Поправил: Man1ac · Личное сообщение · #19
Ara пишет:
Вот блин, я сразу квадрат зеленым сделал... Я думал, красный квадрат, когда что-то ввел неправильной длины. ЛОЛ.
Молодца!  Ключик нашёл? =)
updated: Да, я согласен - нужно было понагляднее, что-нибудь сделать - типа там, чтобы caption менялся на Registered: @UserName.
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 января 2005 15:45 · Личное сообщение · #20
Ну что можете сказать в плане сложности для новичка?
| Сообщение посчитали полезным: |
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 11 января 2005 15:54 · Личное сообщение · #21
Man1ac
ИМХО сложновато для новичка. Ключик не нашел и не искал =))
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 января 2005 15:58 · Поправил: Man1ac · Личное сообщение · #22
Ara пишет:
ИМХО сложновато для новичка. Ключик не нашел и не искал =))
Вот блин, перестарался...  Но пропатчить-то вроде не сложно.
updated: только просьба к профи не выкладывайте адреса патча ;)
| Сообщение посчитали полезным: |
Ранг: 4.9 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 11 января 2005 16:05 · Личное сообщение · #23
Я насчитал 8 адресов
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 января 2005 16:09 · Личное сообщение · #24
Destroyer пишет:
Я насчитал 8 адресов
Да, проверок там хватает, но они все банальные, т.к. все функции в них возвращают BOOL (для простоты) =)
| Сообщение посчитали полезным: |
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 11 января 2005 16:15 · Личное сообщение · #25
Man1ac
Там в нескольких местах бредовый код, ты спецом что ли туда понапихал его?
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 11 января 2005 16:15 · Личное сообщение · #26
Man1ac пишет:
Молодца! =) Уже близко =)
Вдохновленный тобой, решил все таки пожертвовать немного временем, отведенным на математику и химию и поглядеть дальше %)
Ключик еще не нашел, но для ника ToT в нем по идее должно где-то фигурировать 519a6844 , так?
Завтра может добью твой кракми.
Кстати, действительно, для новичка наверное сложновато будет.
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 января 2005 16:15 · Поправил: Man1ac · Личное сообщение · #27
Ara пишет:
Там в нескольких местах бредовый код, ты спецом что ли туда понапихал его?
Конечно  ))) Обычный мусор ;)
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 января 2005 16:18 · Личное сообщение · #28
T0T пишет:
Ключик еще не нашел, но для ника ToT в нем по идее должно где-то фигурировать 519a6844 , так?
Завтра может добью твой кракми.
Жарко, очень жарко ;)
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 11 января 2005 16:38 · Личное сообщение · #29
Man1ac пишет:
Жарко, очень жарко ;)
Не, хватит меня подбадривать, а то я так спать до утра не лягу
Завтра разберемся, каким боком там 519a6844
| Сообщение посчитали полезным: |
 Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 11 января 2005 17:00 · Личное сообщение · #30
Man1ac пишет:
Ты ключик нашел или патчил? =)
не, ключик искать у меня времени нет =) там вроде КС имени сравнивается с КС паса... да ещё и написано не на асме...
| Сообщение посчитали полезным: |