eXeL@B —› Основной форум —› L@B: Турнир крэкеров 2010 (ОБСУЖДЕНИЯ) |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >> |
Посл.ответ | Сообщение |
|
Создано: 10 октября 2010 16:17 · Личное сообщение · #1 Появилось предложение создать конкурс лучший крэкер cracklab.ru - победитель получит всенародное уважение форумчан Конкурс включает в себя 2 задания: 1. Crackme/Keygenme 2. Unpackme x. можно добавить еще одно задание На решение отводится три недели, за проверкой отправленного решения следит коммисия (все кто входит в коммисию в конкурсе не участвует - обидно, но справедливо), решение не озвучивается в теме, также как и подсказки. Прежде чем участвовать составляем таблицу участников, если наберется определенное количество, то конкурс состоится. Самое сложное найти команду разработчиков заданий - мое мнение должно быть от 3 до 6 человек. Если все нормально пойдет, то конкурс состоится. От модератора: Турнир 2010 успешно закончился Вот страница турнира с заданиями и описанием: ----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes |
|
Создано: 02 ноября 2010 15:26 · Личное сообщение · #2 |
|
Создано: 02 ноября 2010 15:28 · Личное сообщение · #3 PE_Kill пишет: Так ты не бруть Да как оказалось мешалка вообще линейный алгоритм. А свитч я все равно сбрутю (думаю задержка в 0.5 секунды не критично для генератора) Сама идея большого свича понятна но вытаскивать все эти константы както муторно, а без этого срызу непонять алг их создания (возможно это какойто общедоступный алг). P/S/ рабочий кей получил |
|
Создано: 02 ноября 2010 15:38 · Поправил: PE_Kill · Личное сообщение · #4 Dr3d пишет: вот скажи, зачем в кегенми столько нечести? Иначе кейгенми можно было бы решить за 1-2 часа. Dr3d пишет: P.S. Где там ХЧАЙ? Не понял вопроса. cppasm пишет: Да чего там искать, KANAL всё показывает Не всё SWR пишет: но вытаскивать все эти константы както муторно Ты же программист, пойди другим путем SWR пишет: А свитч я все равно сбрутю Значит ты решишь его способом №3, ну что же главное сделать. ----- Yann Tiersen best and do not fuck |
|
Создано: 02 ноября 2010 16:11 · Личное сообщение · #5 |
|
Создано: 02 ноября 2010 16:30 · Личное сообщение · #6 |
|
Создано: 02 ноября 2010 16:32 · Поправил: PE_Kill · Личное сообщение · #7 Isaev пишет: Если не сложно, хотелось бы услышать основную идею сокрытия кода от эмуляторов... Я так и не прочувствовал из-за чего они так себя ведут. из-за кучи джампов Там в двух словах не объяснишь. Если кратко, то они не могут угадать ветку графа по которой можно дойти до оеп. SWR пишет: Тока от него толку мало он легко обращается чисто логически по коду. Так специально сделано, чтобы кейгенми могли побороть и те, кто математикой не увлекается. ----- Yann Tiersen best and do not fuck |
|
Создано: 02 ноября 2010 16:40 · Личное сообщение · #8 |
|
Создано: 02 ноября 2010 16:47 · Личное сообщение · #9 |
|
Создано: 02 ноября 2010 18:22 · Личное сообщение · #10 Итак.. На данный момент знаю как должен выглядеть серийник и сколько в нем символов. Известны 2 алгоритма, возможно есть третий, которым подготавливается хвост. Так же извстно в какой позиции находится, так сказать, CRC-байт в серийнике. Остается неразобраным манипуляции с именем, используя несколько раз цикл в 10000 итераций (ебануться можно, зачем??) И не до конца разобран хвост, каким он должен подаваться к чаю =) вот.. |
|
Создано: 02 ноября 2010 18:34 · Личное сообщение · #11 |
|
Создано: 02 ноября 2010 19:46 · Личное сообщение · #12 |
|
Создано: 02 ноября 2010 19:52 · Личное сообщение · #13 Dr3d пишет: Известны 2 алгоритма, возможно есть третий, которым подготавливается хвост. Зачем его готовить. (Он нужен, чтоб сделать одно из условий конкурса) Dr3d пишет: используя несколько раз цикл в 10000 да хоть и 10000000 алг то один крутится, и скока раундов по фигу. ядро тока понять или какнить обойти Я всЁ брут сделал. Хотя есть зачатки анализа большого свича в коде, чето интерес пропал когда всё заработало. Хотя брут тоже не в лоб, а по символьно с контролем нужных полей и брякой на зациклевание в итоге требутся в среднем 90 000 итераций вызова свича. |
|
Создано: 02 ноября 2010 19:55 · Личное сообщение · #14 |
|
Создано: 02 ноября 2010 20:31 · Личное сообщение · #15 Dr3d пишет: используя несколько раз цикл в 10000 итераций (ебануться можно, зачем??) Это защита от брутфорса методом манипулирования оконными сообщениями, вторая часть так не защищена, это и использовал SWR. Дырко оставлена специально, для усталых крякеров Кстати если кто то сделает генератор, не использовав этот баг, то получит выше баллы, даже если загрузит решение последним, так что еще есть все шансы. ZLOvar пишет: Чет я не догоняю. Вот это условие: Забей, это издержки компилятора Delphi. ----- Yann Tiersen best and do not fuck |
|
Создано: 02 ноября 2010 20:55 · Личное сообщение · #16 |
|
Создано: 02 ноября 2010 21:00 · Личное сообщение · #17 |
|
Создано: 02 ноября 2010 21:07 · Личное сообщение · #18 |
|
Создано: 02 ноября 2010 21:55 · Личное сообщение · #19 |
|
Создано: 02 ноября 2010 22:09 · Личное сообщение · #20 |
|
Создано: 02 ноября 2010 22:11 · Личное сообщение · #21 |
|
Создано: 02 ноября 2010 22:19 · Поправил: huckfuck · Личное сообщение · #22 |
|
Создано: 02 ноября 2010 22:28 · Личное сообщение · #23 |
|
Создано: 02 ноября 2010 22:32 · Личное сообщение · #24 |
|
Создано: 02 ноября 2010 22:37 · Поправил: SWR · Личное сообщение · #25 да я свой через денек выложу тоже Чето лень описалку делать. PE_Kill пишет: Это защита от брутфорса методом манипулирования оконными сообщениями, вторая часть так не защищена, это и использовал SWR Так первую часть я и не брутил ))). BoRoV пишет: эх, не быть мне первым... У когото целый день свободный а кто то работает. Скорость не показатель - неделю и дают. Хотя для сложных с ВМ маловато будет. |
|
Создано: 02 ноября 2010 22:39 · Личное сообщение · #26 |
|
Создано: 03 ноября 2010 00:06 · Личное сообщение · #27 |
|
Создано: 03 ноября 2010 19:32 · Личное сообщение · #28 4kusNick пишет: Пеко об этом и сказал - вторая часть не защищена от брута, чем вы и воспользовались. Я нашел эту дырку, она сильно искусственна, в реале её не должно быть (даже суда по рандомной заполненности констант изза которой все вычисления статичны). Если эти данные например тоже считать от имени то мой метод тоже будет работать (его можно еще ускорить раз в 13). PE_Kill Каким если не секрет способом можно защититься от моего брута (не меняя вычислительную сложность на 1 операцию). Исходник я приложил. |
|
Создано: 04 ноября 2010 09:48 · Личное сообщение · #29 |
|
Создано: 04 ноября 2010 09:59 · Личное сообщение · #30 |
|
Создано: 04 ноября 2010 13:30 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >> |
eXeL@B —› Основной форум —› L@B: Турнир крэкеров 2010 (ОБСУЖДЕНИЯ) |