Сейчас на форуме: rmn, exp50848 (+9 невидимых)

 eXeL@B —› Основной форум —› L@B: Турнир крэкеров 2010 (ОБСУЖДЕНИЯ)
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >>
Посл.ответ Сообщение


Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 10 октября 2010 16:17
· Личное сообщение · #1

Появилось предложение создать конкурс лучший крэкер cracklab.ru - победитель получит всенародное уважение форумчан
Конкурс включает в себя 2 задания:

1. Crackme/Keygenme
2. Unpackme
x. можно добавить еще одно задание

На решение отводится три недели, за проверкой отправленного решения следит коммисия (все кто входит в коммисию
в конкурсе не участвует - обидно, но справедливо), решение не озвучивается в теме, также как и подсказки.
Прежде чем участвовать составляем таблицу участников, если наберется определенное количество, то конкурс состоится.


Самое сложное найти команду разработчиков заданий - мое мнение должно быть от 3 до 6 человек. Если все нормально пойдет, то конкурс состоится.

От модератора: Турнир 2010 успешно закончился

Вот страница турнира с заданиями и описанием: http://exelab.ru/f/contest/

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 123.0 (ветеран), 10thx
Активность: 0.060
Статус: Участник

Создано: 15 ноября 2010 15:47 · Поправил: Ultras
· Личное сообщение · #2

V0ldemAr, в задании же написано: "не перевернет а ответит "All Right, Hacker!"". Какое же это решение

tihiy_grom, под патч тоже не подпадает (ответил на нижнее сообщение).

-----
.[ rE! p0w4 ].




Ранг: 78.7 (постоянный), 43thx
Активность: 0.070
Статус: Участник

Создано: 15 ноября 2010 15:48
· Личное сообщение · #3

freeExec пишет:
Ааа, так он всё же должен запускаться, хм.. а у меня и без всяких запущенных тулзов не работает зараза

Программа полит не Только Тулзы, но и того, кто за Компом сидит. Пугается и не Пускается !



Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 15 ноября 2010 15:55
· Личное сообщение · #4

Да он не запустится если похучены некоторые api функции



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 15 ноября 2010 16:02
· Личное сообщение · #5

Ultras пишет:
в задании же написано: "не перевернет а ответит "All Right, Hacker!"". Какое же это решение

в задании написано
3) Пропатчить алгоритм, чтобы UnPackMe не переворачивал введенную фразу а просто выводил введенный текст (допускается инлайн\лоадер).



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 15 ноября 2010 16:21
· Личное сообщение · #6

V0ldemAr пишет:
Как вам такое решение без распаковки и модификации файла ;)

Забавное решение

SemDJ пишет:
Неплохо так дыру нашел))

Не думаю что это дыра, так 3 задание подразумевает под собой любой введенный текст
Хотя да, надо было бы сделать на всякий случай проверку и от такого дела

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 15 ноября 2010 16:26
· Личное сообщение · #7

SWR пишет:
Да он не запустится если похучены некоторые api функции

Да, если криво похучены (прот проверяет определенные важные функции на хуки), скорее всего какой то чудесный проактив у фриэкзека

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 65.4 (постоянный), 10thx
Активность: 0.020
Статус: Участник

Создано: 15 ноября 2010 17:17
· Личное сообщение · #8

Неплохо неплохо и анти-трейс и анти-дамп Кстати так и думал что код будет разбросан в памяти.
ПС: Ида неплохо дельфи после дампа разобрала, жаль на полную распаковку времени нету... но прот веселый.



Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 15 ноября 2010 18:07
· Личное сообщение · #9

Инлайн заделлал
Осталось реверсить (самая ж).

ЗЫ вся эта проверка на левый софт легко снимается без распаковки.



Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 15 ноября 2010 18:48
· Личное сообщение · #10

а если я строку перед считыванием буду переворачивать- Это будет решение )))



Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 15 ноября 2010 19:15
· Личное сообщение · #11

Да зачем такие заморочки? Сразу с ЕР переход на свой код, и выводи что хочешь




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 16 ноября 2010 09:56
· Личное сообщение · #12

Экая злая антиотладка... Обойдём, обязательно обойдём! Обидно, если кто-то раньше запостит что-то типа: "Установил плагин ххх под ольку, и всё заработало!" Такие посты портят весь кайф реверсинга.

SWR пишет:
Инлайн заделлал

Блин, чувак, ты - мой кумир!

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 156.1 (ветеран), 5thx
Активность: 0.020
Статус: Участник
Капрал

Создано: 16 ноября 2010 11:35
· Личное сообщение · #13

Обидно будет то, что я второй день невкурю почему всё дохнет после инт 2Д, а кто-то поставил плагин и жуёт конфеты



Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 16 ноября 2010 11:50
· Личное сообщение · #14

отладчик из IDA тоже отваливается,
Там получается общая антиотладка для отладчиков 3го уровня.

Ставте сусер (я не пробовал)




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 16 ноября 2010 11:50
· Личное сообщение · #15

freeExec пишет:
второй день невкурю почему всё дохнет после инт 2Д


Int 2Dh is used by ntoskrnl.exe to play with DebugServices (ref1), but we can use it also in ring3 mode. If we try to use it in normal; (not debugged) application, we will get exception. However if we will; attach debugger, there will be no exception

-----
127.0.0.1, sweet 127.0.0.1




Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 16 ноября 2010 11:57
· Личное сообщение · #16

там вообще исключения не доходят до отладчика, ловят как то раньше в проге.



Ранг: 35.8 (посетитель), 23thx
Активность: 0.030
Статус: Участник

Создано: 16 ноября 2010 17:49
· Личное сообщение · #17

SWR пишет:
там вообще исключения не доходят до отладчика, ловят как то раньше в проге.

Если ты о инт2Д и ольке, то это чисто ее косяк - она обрабатывает его самостоятельно, не выдавая никаких сообщений.



Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 16 ноября 2010 18:39
· Личное сообщение · #18

Я про то если к процессу подцепить например IDA
и поставить бряку то процесс не в стает на нее
Если бряка в обработчике оконных сообщений то прога зависает пока не снимиш бряку (int 3)



Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 16 ноября 2010 18:58
· Личное сообщение · #19

там чать страниц похерено, и он должен их востановить по эксепшену,
Чето вроде армы тока в 1м процессе. Короче какойто финт на этом.




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 17 ноября 2010 09:45
· Личное сообщение · #20

Фух, антидебаг обошёл, что-то отдалённо похожее на ОЕР нашёл. Сисер детектится, т.к. неправильно обрабатывает исключение трассировки. Если я правильно понял, то эта поделка после запуска продолжает генерировать иксепшены, используя отладочные регистры, но пока не разобрал, нужно ли это для анттидампа или других защитных механизмов, или просто так, чтоб замусорить отладочные регистры.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 17 ноября 2010 10:46 · Поправил: Smon
· Личное сообщение · #21

ARCHANGEL пишет:
после запуска продолжает генерировать иксепшены, используя отладочные регистры, но пока не разобрал, нужно ли это для анттидампа или других защитных механизмов

Это еще цветочки

ARCHANGEL
Как мнение\впечатление в целом - насколько интересно реверсить ?

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 17 ноября 2010 15:45
· Личное сообщение · #22

я тоже прошел, но не скажу (не буду портить кайф реверсинга) тк помогли.

криптор код ворует, надо боротся.




Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 18 ноября 2010 10:57
· Личное сообщение · #23

80000004 (SINGLE STEP) на ровном месте. и это не хардварный бряк установленный пакером. откуда тогда?)

-----
zzz




Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 18 ноября 2010 12:17
· Личное сообщение · #24

Откуда не разбирался, но это "нормальные" исключения, их там много, так что не обращайте внимания:

Code:
  1. [!]
  2. Fake hardware breakpoint: 
  3. Exception 80000004 (Single Step) at address:
  4. Breakpoint на
  5. сontinue: 0012FCBC
  6. continue1: 00000000
  7. [!] Fake hardware breakpoint: 
  8. Exception 80000004 (Single Step) at address: 
  9. Breakpoint на
  10. continue: 0012FCBC
  11. continue1: 00000000
  12. [!] Fake hardware breakpoint: 
  13. Exception 80000004 (Single Step) at address: 
  14. Breakpoint на
  15. continue: 0012FCBC
  16. continue1: 00000000
  17. [!] Fake hardware breakpoint:
  18. Exception 80000004 (Single Step) at address:
  19. Breakpoint 
  20. continue: 0012FCBC
  21. continue1: 00000000


-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше





Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 18 ноября 2010 15:39
· Личное сообщение · #25

я же говарю что это не Fake hardware breakpoint. и это не int 3. мне впринципе не мешает. но просто интересно почему такое происходит. вариантов то наверное не много.

-----
zzz





Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 18 ноября 2010 16:18
· Личное сообщение · #26

Опубликованы оценки за вторую неделю.

-----
Всем не угодишь





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 18 ноября 2010 18:01
· Личное сообщение · #27

Может следует добавить ещё один столбец в таблицу результатов, который будет отображать сумму всех баллов.

-----
Лучше быть одиноким, но свободным © $me





Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 18 ноября 2010 18:31
· Личное сообщение · #28

BoRoV
Это по моему и есть сумма результатов. Или нет?




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 18 ноября 2010 18:34
· Личное сообщение · #29

Видимо ты не внимательно читаешь.

-----
Лучше быть одиноким, но свободным © $me





Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 18 ноября 2010 19:06 · Поправил: inffo
· Личное сообщение · #30

Не знаю по количеству баллов показалось, что это общие оценки (за 1 и 2 тур).



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 18 ноября 2010 19:08
· Личное сообщение · #31

inffo
Нет.


<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >>
 eXeL@B —› Основной форум —› L@B: Турнир крэкеров 2010 (ОБСУЖДЕНИЯ)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати