Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio (+6 невидимых)

 eXeL@B —› Основной форум —› CrackMe для новичков :)
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 10 января 2005 08:38
· Личное сообщение · #1

Вот дописал-таки свой первый простенький crackme Думаю проблем с его взломом не возникнет.

Посмотрите плиз и скажите своё мнение о трудности или вообще элементарности =) Упакован UPX.

www.webfile.ru/149318



Ранг: 53.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 10 января 2005 11:49
· Личное сообщение · #2

Чё-то прога без бряков останавливается (в олли)


0040228D 8BD8 mov ebx,eax
0040228F 891D 10B04200 mov dword ptr ds:[42B010],ebx
00402295 2BC0 sub eax,eax
00402297 83F8 01 cmp eax,1
0040229A 8925 14B04200 mov dword ptr ds:[42B014],esp
004022A0 892D 18B04200 mov dword ptr ds:[42B018],ebp
004022A6 33C0 xor eax,eax
004022A8 8B00 mov eax,dword ptr ds:[eax] <=здесь
004022AA 33DB xor ebx,ebx
004022AC 64:8F03 pop dword ptr fs:[ebx]
004022AF 83FB 20 cmp ebx,20
004022B2 83C3 38 add ebx,38
004022B5 83EB 34 sub ebx,34
004022B8 03E3 add esp,ebx
004022BA C745 FC FC904200 mov dword ptr ss:[ebp-4],unpacked.004290>; ASCII ":3!'&c>$< /l"
004022C1 A1 0C914200 mov eax,dword ptr ds:[42910C]

на f8 не реагирует. Shift+f8 выкидывает кудато в дебри системы и там виснет напрочь



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 10 января 2005 11:53
· Личное сообщение · #3

=) Это называется SEH ;)



Ранг: 53.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 10 января 2005 12:17
· Личное сообщение · #4

С чем его едят и как с этим бороться?



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 10 января 2005 12:19
· Личное сообщение · #5

alex111 пишет:
С чем его едят и как с этим бороться?

Почитай очень хорошую статейку:
http://exelab.ru/art/wasm2.php



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 10 января 2005 12:21
· Личное сообщение · #6

И ещё в Olly в Options -> Debugпing Option -> Exceptions поставь везде галки, чтобы на это не натыкалась Оля =)



Ранг: 53.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 10 января 2005 12:33
· Личное сообщение · #7

Спасибо, буду просвещаться!!!



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 10 января 2005 12:41
· Личное сообщение · #8

Хотелось бы , конечно, чтобы не новички тоже посмотрели crackme ;)



Ранг: 2.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 января 2005 14:38
· Личное сообщение · #9

Я посмотрел, но дошел только до обработки событий диалога Дальше пошел пить за седня сданныйэкзамен сейчас тоже сижу по кнопкам попадать пытаюсь

А вообще, я хоть и новичек, но, имхо, занятный крякМи получился )



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 10 января 2005 16:46
· Личное сообщение · #10

Новая ссылка: www.webfile.ru/149801

Если возникнут какие вопросы - спрашивайте ;)



Ранг: 53.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 11 января 2005 07:59
· Личное сообщение · #11

Man1ac пишет:
И ещё в Olly в Options -> Debugпing Option -> Exceptions поставь везде галки, чтобы на это не натыкалась Оля =)

Поставил, всё равно такаяже фигня.



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 11 января 2005 08:05 · Поправил: Man1ac
· Личное сообщение · #12

alex111 пишет:
Поставил, всё равно такаяже фигня.

Ну там ещё кое что есть ;) Исследуй =)

Но как я уже сказал: обходится всё просто, главное быть внимательным при трэйсе =)



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 11 января 2005 13:21
· Личное сообщение · #13

Намудрил ты там прилично
Меня этот SEH уже задолбал %)
Да и кода много на первый взгляд вообще ненужного(иногда и на второй тоже
Вылет из под дебагерра при нажатии на Try обошел, выяснил, что имя не должно быть больше 8, а код не меньше пяти символов, а дальше разбираться времени увы нету, все таки конец семестра на носу...



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 11 января 2005 13:23
· Личное сообщение · #14

alex111 пишет:
Спасибо, буду просвещаться!!!

Из той статьи можно просвещаться и просвещаться



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 11 января 2005 13:25
· Личное сообщение · #15

T0T
Молодца! =) Уже близко =)




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 11 января 2005 15:36
· Личное сообщение · #16

Man1ac
там когда сломано только квадратик зелёным становится или что-нить ещё изменятся должно ? =)



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 11 января 2005 15:39
· Личное сообщение · #17

Mario555 пишет:
там когда сломано только квадратик зелёным становится или что-нить ещё изменятся должно ? =)

Да =) Mario как всегда на высоте ;) Ты ключик нашел или патчил? =)




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 11 января 2005 15:41
· Личное сообщение · #18

Mario555 пишет:
там когда сломано только квадратик зелёным становится

Вот блин, я сразу квадрат зеленым сделал... Я думал, красный квадрат, когда что-то ввел неправильной длины. ЛОЛ.



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 11 января 2005 15:44 · Поправил: Man1ac
· Личное сообщение · #19

Ara пишет:
Вот блин, я сразу квадрат зеленым сделал... Я думал, красный квадрат, когда что-то ввел неправильной длины. ЛОЛ.

Молодца! Ключик нашёл? =)

updated: Да, я согласен - нужно было понагляднее, что-нибудь сделать - типа там, чтобы caption менялся на Registered: @UserName.



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 11 января 2005 15:45
· Личное сообщение · #20

Ну что можете сказать в плане сложности для новичка?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 11 января 2005 15:54
· Личное сообщение · #21

Man1ac
ИМХО сложновато для новичка. Ключик не нашел и не искал =))



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 11 января 2005 15:58 · Поправил: Man1ac
· Личное сообщение · #22

Ara пишет:
ИМХО сложновато для новичка. Ключик не нашел и не искал =))

Вот блин, перестарался... Но пропатчить-то вроде не сложно.

updated: только просьба к профи не выкладывайте адреса патча ;)



Ранг: 4.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 11 января 2005 16:05
· Личное сообщение · #23

Я насчитал 8 адресов



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 11 января 2005 16:09
· Личное сообщение · #24

Destroyer пишет:
Я насчитал 8 адресов

Да, проверок там хватает, но они все банальные, т.к. все функции в них возвращают BOOL (для простоты) =)




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 11 января 2005 16:15
· Личное сообщение · #25

Man1ac
Там в нескольких местах бредовый код, ты спецом что ли туда понапихал его?



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 11 января 2005 16:15
· Личное сообщение · #26

Man1ac пишет:
Молодца! =) Уже близко =)

Вдохновленный тобой, решил все таки пожертвовать немного временем, отведенным на математику и химию и поглядеть дальше %)
Ключик еще не нашел, но для ника ToT в нем по идее должно где-то фигурировать 519a6844 , так?
Завтра может добью твой кракми.
Кстати, действительно, для новичка наверное сложновато будет.



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 11 января 2005 16:15 · Поправил: Man1ac
· Личное сообщение · #27

Ara пишет:
Там в нескольких местах бредовый код, ты спецом что ли туда понапихал его?

Конечно ))) Обычный мусор ;)



Ранг: 0.0 (гость)
Активность: 0.040
Статус: Участник

Создано: 11 января 2005 16:18
· Личное сообщение · #28

T0T пишет:
Ключик еще не нашел, но для ника ToT в нем по идее должно где-то фигурировать 519a6844 , так?
Завтра может добью твой кракми.

Жарко, очень жарко ;)



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 11 января 2005 16:38
· Личное сообщение · #29

Man1ac пишет:
Жарко, очень жарко ;)

Не, хватит меня подбадривать, а то я так спать до утра не лягу
Завтра разберемся, каким боком там 519a6844




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 11 января 2005 17:00
· Личное сообщение · #30

Man1ac пишет:
Ты ключик нашел или патчил? =)

не, ключик искать у меня времени нет =) там вроде КС имени сравнивается с КС паса... да ещё и написано не на асме...


. 1 . 2 . >>
 eXeL@B —› Основной форум —› CrackMe для новичков :)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати