Посл.ответ
Сообщение
Ранг: 355.4 (мудрец), 55thxАктивность: 0.32↘ 0 Статус: Uploader 5KRT
Создано: 10 октября 2010 16:17 · Личное сообщение · #1
Появилось предложение создать конкурс лучший крэкер cracklab.ru - победитель получит всенародное уважение форумчан
Конкурс включает в себя 2 задания:
1. Crackme/Keygenme
2. Unpackme
x. можно добавить еще одно задание
На решение отводится три недели, за проверкой отправленного решения следит коммисия (все кто входит в коммисию
в конкурсе не участвует - обидно, но справедливо), решение не озвучивается в теме, также как и подсказки.
Прежде чем участвовать составляем таблицу участников, если наберется определенное количество, то конкурс состоится.
Самое сложное найти команду разработчиков заданий - мое мнение должно быть от 3 до 6 человек. Если все нормально пойдет, то конкурс состоится.
От модератора: Турнир 2010 успешно закончился Вот страница турнира с заданиями и описанием: http://exelab.ru/f/contest/
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным:
Ранг: 527.7 (! ), 381thxАктивность: 0.16↘ 0.09 Статус: Участник Победитель турнира 2010
Создано: 11 ноября 2010 13:48 · Личное сообщение · #2
SWR пишет: я про указатель на следующую команду говорю (PC), а не про данные и я тоже, на опкод продвигается отдельно, на индекс регистра отдельно и на размер imediate data отдельно
----- 127.0.0.1, sweet 127.0.0.1 | Сообщение посчитали полезным:
Ранг: 162.4 (ветеран), 11thxАктивность: 0.06↘ 0 Статус: Участник
Создано: 11 ноября 2010 13:57 · Личное сообщение · #3
ну так взяли адрес на 4 байта из комманды, а двинули на 2
| Сообщение посчитали полезным:
Ранг: 605.2 (! ), 341thxАктивность: 0.47↘ 0.25 Статус: Модератор Research & Development
Создано: 11 ноября 2010 14:48 · Личное сообщение · #4
SWR размер ворда (2 байта) не зависит от того, что взяли из команды
----- EnJoy! | Сообщение посчитали полезным:
Ранг: 162.4 (ветеран), 11thxАктивность: 0.06↘ 0 Статус: Участник
Создано: 11 ноября 2010 15:11 · Личное сообщение · #5
Jupiter пишет: размер ворда (2 байта) не зависит от того, что взяли из команды А да. Чето я тормознул.
Смутило что берется 4 байта и забыл что лишнее отсекается.
| Сообщение посчитали полезным:
Ранг: 793.4 (! ! ) , 568thxАктивность: 0.74↘ 0 Статус: Участник Шаман
Создано: 11 ноября 2010 16:11 · Личное сообщение · #6
SWR пишет: Смутило что берется 4 байта и забыл что лишнее отсекается. PE_Kill пишет: VM умеет загружать только 32 битные данные, а дальше шаманит над ними, для приведения к 16 и 8 битам.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным:
Ранг: 162.4 (ветеран), 11thxАктивность: 0.06↘ 0 Статус: Участник
Создано: 11 ноября 2010 18:39 · Личное сообщение · #7
Блин какая сложность у 2го задания?
На вм асме тоже такого намудрено!!
| Сообщение посчитали полезным:
Ранг: 156.1 (ветеран), 5thxАктивность: 0.02↘ 0 Статус: Участник Капрал
Создано: 12 ноября 2010 13:58 · Личное сообщение · #8
Кто покажет как юзать скрипты в ИДА для превращения размазанности в более божеский вид. Например:
выделяю в листинге кусок кода и он там ищет сигнатуру
ну а потом заменят это просто на
| Сообщение посчитали полезным:
Ранг: 101.0 (ветеран), 344thxАктивность: 1.15↘ 0 Статус: Участник
Создано: 12 ноября 2010 14:04 · Личное сообщение · #9
Не стал бы для этого использовать скрипты, лучше плаг сделать.
| Сообщение посчитали полезным:
Ранг: 156.1 (ветеран), 5thxАктивность: 0.02↘ 0 Статус: Участник Капрал
Создано: 12 ноября 2010 14:27 · Личное сообщение · #10
А заготовочки плагина у тебя нету ?
| Сообщение посчитали полезным:
Ранг: 162.4 (ветеран), 11thxАктивность: 0.06↘ 0 Статус: Участник
Создано: 12 ноября 2010 14:36 · Личное сообщение · #11
Я на C++ делал дизассемблер с микро эмулятором.
| Сообщение посчитали полезным:
Ранг: 156.1 (ветеран), 5thxАктивность: 0.02↘ 0 Статус: Участник Капрал
Создано: 12 ноября 2010 15:18 · Личное сообщение · #12
А где-то раньше были длл-ки что превращали кусок бинарника в текстовый асм ? Есть у кого под рукой ?
| Сообщение посчитали полезным:
Ранг: 162.4 (ветеран), 11thxАктивность: 0.06↘ 0 Статус: Участник
Создано: 12 ноября 2010 15:24 · Личное сообщение · #13
в ide сохрани как текст
| Сообщение посчитали полезным:
Ранг: 162.4 (ветеран), 11thxАктивность: 0.06↘ 0 Статус: Участник
Создано: 12 ноября 2010 18:50 · Личное сообщение · #14
Бляха муха тут не 1 а 2 ВМ
одна нативна (думал обфускатор, но нет ВМ+обфускация)
вторая строится на нативной
Хотя они почти одинаковые
| Сообщение посчитали полезным:
Ранг: 162.4 (ветеран), 11thxАктивность: 0.06↘ 0 Статус: Участник
Создано: 13 ноября 2010 01:05 · Личное сообщение · #15
Фууу. Реверснул. Осталось понять только, что нареверсил.
И засондалить обращение хеша.
Если надоест, то сделаю брут (хотя тут он будет очень медленный тобиш в лоб полный )
| Сообщение посчитали полезным:
Ранг: 605.2 (! ), 341thxАктивность: 0.47↘ 0.25 Статус: Модератор Research & Development
Создано: 13 ноября 2010 01:26 · Личное сообщение · #16
SWR Пока есть время, постарайся обойтись без брута.
----- EnJoy! | Сообщение посчитали полезным:
Ранг: 533.6 (! ), 232thxАктивность: 0.45↘ 0 Статус: Uploader retired
Создано: 14 ноября 2010 20:50 · Личное сообщение · #17
Вот и подходит к концу второй тур.
Видимо все остальные как и я не сможем выложить результаты в срок.
Один SWR отличился. Что будет на третий тур от Jupiter'a или Smon'a, а то таблицу убрали...?
----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным:
Ранг: 162.4 (ветеран), 11thxАктивность: 0.06↘ 0 Статус: Участник
Создано: 15 ноября 2010 00:43 · Личное сообщение · #18
Эх UnPackMe наверно пропущу этот тур.
Всякие трюки с системой и форматом файла, никогда не интересовало (и так тараканов в голове полно,
а бесполезных ненадо).
| Сообщение посчитали полезным:
Ранг: 500.5 (! ), 8thxАктивность: 0.23↘ 0 Статус: Участник
Создано: 15 ноября 2010 08:01 · Личное сообщение · #19
SWR пишет: UnPackMe наверно пропущу этот тур Распаковка не обязательна, она даёт максимальный балл, там и другие задания есть
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным:
Ранг: 106.9 (ветеран), 27thxАктивность: 0.08↘ 0 Статус: Участник
Создано: 15 ноября 2010 08:42 · Личное сообщение · #20
Сейчас придет армия анпакеров, в отместку за кейгены ;)
| Сообщение посчитали полезным:
Ранг: 533.6 (! ), 232thxАктивность: 0.45↘ 0 Статус: Uploader retired
Создано: 15 ноября 2010 12:26 · Личное сообщение · #21
Oott пишет: Сейчас придет армия анпакеров, в отместку за кейгены ;) ога
они только этого и ждали
----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным:
Ранг: 441.3 (мудрец), 297thxАктивность: 0.41↘ 0.04 Статус: Участник
Создано: 15 ноября 2010 12:34 · Личное сообщение · #22
Oott пишет: Сейчас придет армия анпакеров, в отместку за кейгены ;) если кто-нибудь осилит его
кроме демона вроде никто этот прот не ковырял на паблике
| Сообщение посчитали полезным:
Ранг: 793.4 (! ! ) , 568thxАктивность: 0.74↘ 0 Статус: Участник Шаман
Создано: 15 ноября 2010 14:03 · Личное сообщение · #23
Я когда то анпакал его, правда результаты слил лично Smon'у с тех пор наверное много чего там поменялось.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным:
Ранг: 87.8 (постоянный), 10thxАктивность: 0.07↘ 0 Статус: Участник
Создано: 15 ноября 2010 14:03 · Личное сообщение · #24
Даже при открытой Иде не хочет запускаться, какой он пугливый.
----- Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше | Сообщение посчитали полезным:
Ранг: 500.5 (! ), 8thxАктивность: 0.23↘ 0 Статус: Участник
Создано: 15 ноября 2010 14:08 · Личное сообщение · #25
PE_Kill пишет: Я когда то анпакал его Да, было дело, давно довольно таки...
PE_Kill пишет: с тех пор наверное много чего там поменялось Не то слово
gena-m пишет: Даже при открытой Иде не хочет запускаться, какой он пугливый Разве такие мелочи остановят настоящего анпакера?
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным:
Ранг: 533.6 (! ), 232thxАктивность: 0.45↘ 0 Статус: Uploader retired
Создано: 15 ноября 2010 14:20 · Поправил: BoRoV · Личное сообщение · #26
gena-m пишет: какой он пугливый. там даже на более безобидные проги такая же реакция
----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным:
Ранг: 162.4 (ветеран), 11thxАктивность: 0.06↘ 0 Статус: Участник
Создано: 15 ноября 2010 14:36 · Личное сообщение · #27
Да - там список нехилый на детект.
Хорошо что procexp не тронули.
А сам прот перехватывает даже обработчики окон, да и код подгаженый
| Сообщение посчитали полезным:
Ранг: 101.0 (ветеран), 344thxАктивность: 1.15↘ 0 Статус: Участник
Создано: 15 ноября 2010 14:44 · Личное сообщение · #28
HideToolz в руки и вперёд)
А вообще защита в этом неадекватна. Открытое окно проводника с каталогом OllyDbg (заголовок у окна соответственно такой же), даёт реакцию обнаружения инструментов реверс-инженерии. Кто-то может случайно создаст каталог IDA (даже не подозревая о существовании такой программы), и не сможет запустить программу. А хакер быстро поймёт в чём дело и его не остановит. Антиотладка устарела, нужны другие методы защиты сейчас...
| Сообщение посчитали полезным:
Ранг: 65.4 (постоянный), 10thxАктивность: 0.02↘ 0 Статус: Участник
Создано: 15 ноября 2010 15:18 · Поправил: V0ldemAr · Личное сообщение · #29
Как вам такое решение без распаковки и модификации файла ;)
| Сообщение посчитали полезным:
Ранг: 114.1 (ветеран)Активность: 0.09↘ 0 Статус: Участник
Создано: 15 ноября 2010 15:23 · Личное сообщение · #30
V0ldemAr Неплохо так дыру нашел))
----- minimaL_patсh на руборде | Сообщение посчитали полезным:
Ранг: 156.1 (ветеран), 5thxАктивность: 0.02↘ 0 Статус: Участник Капрал
Создано: 15 ноября 2010 15:42 · Личное сообщение · #31
Ааа, так он всё же должен запускаться, хм.. а у меня и без всяких запущенных тулзов не работает зараза
| Сообщение посчитали полезным: