Сейчас на форуме: rmn, exp50848 (+9 невидимых)

 eXeL@B —› Основной форум —› L@B: Турнир крэкеров 2010 (ОБСУЖДЕНИЯ)
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >>
Посл.ответ Сообщение


Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 10 октября 2010 16:17
· Личное сообщение · #1

Появилось предложение создать конкурс лучший крэкер cracklab.ru - победитель получит всенародное уважение форумчан
Конкурс включает в себя 2 задания:

1. Crackme/Keygenme
2. Unpackme
x. можно добавить еще одно задание

На решение отводится три недели, за проверкой отправленного решения следит коммисия (все кто входит в коммисию
в конкурсе не участвует - обидно, но справедливо), решение не озвучивается в теме, также как и подсказки.
Прежде чем участвовать составляем таблицу участников, если наберется определенное количество, то конкурс состоится.


Самое сложное найти команду разработчиков заданий - мое мнение должно быть от 3 до 6 человек. Если все нормально пойдет, то конкурс состоится.

От модератора: Турнир 2010 успешно закончился

Вот страница турнира с заданиями и описанием: http://exelab.ru/f/contest/

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 11 ноября 2010 13:48
· Личное сообщение · #2

SWR пишет:
я про указатель на следующую команду говорю (PC), а не про данные


и я тоже, на опкод продвигается отдельно, на индекс регистра отдельно и на размер imediate data отдельно

-----
127.0.0.1, sweet 127.0.0.1




Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 11 ноября 2010 13:57
· Личное сообщение · #3

ну так взяли адрес на 4 байта из комманды, а двинули на 2




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 11 ноября 2010 14:48
· Личное сообщение · #4

SWR
размер ворда (2 байта) не зависит от того, что взяли из команды

-----
EnJoy!




Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 11 ноября 2010 15:11
· Личное сообщение · #5

Jupiter пишет:
размер ворда (2 байта) не зависит от того, что взяли из команды


А да. Чето я тормознул.
Смутило что берется 4 байта и забыл что лишнее отсекается.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 11 ноября 2010 16:11
· Личное сообщение · #6

SWR пишет:
Смутило что берется 4 байта и забыл что лишнее отсекается.


PE_Kill пишет:
VM умеет загружать только 32 битные данные, а дальше шаманит над ними, для приведения к 16 и 8 битам.


-----
Yann Tiersen best and do not fuck




Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 11 ноября 2010 18:39
· Личное сообщение · #7

Блин какая сложность у 2го задания?
На вм асме тоже такого намудрено!!



Ранг: 156.1 (ветеран), 5thx
Активность: 0.020
Статус: Участник
Капрал

Создано: 12 ноября 2010 13:58
· Личное сообщение · #8

Кто покажет как юзать скрипты в ИДА для превращения размазанности в более божеский вид. Например:
выделяю в листинге кусок кода и он там ищет сигнатуру
Code:
  1. mov EAX, const1
  2. mov EBX, const2
  3. XOR EBX, EAX
  4. SUB EBX, EAX

ну а потом заменят это просто на
Code:
  1. MOV EAX, const1
  2. MOV EBX, (const1^const2)-const1          ; естественно он это посчитает и запишет одно число, но в коминтарий добавит всё вырожение
  3. NOP ; остатки кода нопит




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 12 ноября 2010 14:04
· Личное сообщение · #9

Не стал бы для этого использовать скрипты, лучше плаг сделать.



Ранг: 156.1 (ветеран), 5thx
Активность: 0.020
Статус: Участник
Капрал

Создано: 12 ноября 2010 14:27
· Личное сообщение · #10

А заготовочки плагина у тебя нету ?



Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 12 ноября 2010 14:36
· Личное сообщение · #11

Я на C++ делал дизассемблер с микро эмулятором.



Ранг: 156.1 (ветеран), 5thx
Активность: 0.020
Статус: Участник
Капрал

Создано: 12 ноября 2010 15:18
· Личное сообщение · #12

А где-то раньше были длл-ки что превращали кусок бинарника в текстовый асм ? Есть у кого под рукой ?



Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 12 ноября 2010 15:24
· Личное сообщение · #13

в ide сохрани как текст



Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 12 ноября 2010 18:50
· Личное сообщение · #14

Бляха муха тут не 1 а 2 ВМ
одна нативна (думал обфускатор, но нет ВМ+обфускация)
вторая строится на нативной

Хотя они почти одинаковые



Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 13 ноября 2010 01:05
· Личное сообщение · #15

Фууу. Реверснул. Осталось понять только, что нареверсил.
И засондалить обращение хеша.

Если надоест, то сделаю брут (хотя тут он будет очень медленный тобиш в лоб полный )




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 13 ноября 2010 01:26
· Личное сообщение · #16

SWR
Пока есть время, постарайся обойтись без брута.

-----
EnJoy!





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 14 ноября 2010 20:50
· Личное сообщение · #17

Вот и подходит к концу второй тур. Видимо все остальные как и я не сможем выложить результаты в срок. Один SWR отличился. Что будет на третий тур от Jupiter'a или Smon'a, а то таблицу убрали...?

-----
Лучше быть одиноким, но свободным © $me




Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 15 ноября 2010 00:43
· Личное сообщение · #18

Эх UnPackMe наверно пропущу этот тур.

Всякие трюки с системой и форматом файла, никогда не интересовало (и так тараканов в голове полно,
а бесполезных ненадо).



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 15 ноября 2010 08:01
· Личное сообщение · #19

SWR пишет:
UnPackMe наверно пропущу этот тур

Распаковка не обязательна, она даёт максимальный балл, там и другие задания есть

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 15 ноября 2010 08:42
· Личное сообщение · #20

Сейчас придет армия анпакеров, в отместку за кейгены ;)




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 15 ноября 2010 12:26
· Личное сообщение · #21

Oott пишет:
Сейчас придет армия анпакеров, в отместку за кейгены ;)

ога они только этого и ждали

-----
Лучше быть одиноким, но свободным © $me




Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 15 ноября 2010 12:34
· Личное сообщение · #22

Oott пишет:
Сейчас придет армия анпакеров, в отместку за кейгены ;)

если кто-нибудь осилит его кроме демона вроде никто этот прот не ковырял на паблике




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 15 ноября 2010 14:03
· Личное сообщение · #23

Я когда то анпакал его, правда результаты слил лично Smon'у с тех пор наверное много чего там поменялось.

-----
Yann Tiersen best and do not fuck




Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 15 ноября 2010 14:03
· Личное сообщение · #24

Даже при открытой Иде не хочет запускаться, какой он пугливый.

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 15 ноября 2010 14:08
· Личное сообщение · #25

PE_Kill пишет:
Я когда то анпакал его

Да, было дело, давно довольно таки...

PE_Kill пишет:
с тех пор наверное много чего там поменялось

Не то слово

gena-m пишет:
Даже при открытой Иде не хочет запускаться, какой он пугливый

Разве такие мелочи остановят настоящего анпакера?

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 15 ноября 2010 14:20 · Поправил: BoRoV
· Личное сообщение · #26

gena-m пишет:
какой он пугливый.

там даже на более безобидные проги такая же реакция

-----
Лучше быть одиноким, но свободным © $me




Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 15 ноября 2010 14:36
· Личное сообщение · #27

Да - там список нехилый на детект.
Хорошо что procexp не тронули.

А сам прот перехватывает даже обработчики окон, да и код подгаженый



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 15 ноября 2010 14:44
· Личное сообщение · #28

HideToolz в руки и вперёд)

А вообще защита в этом неадекватна. Открытое окно проводника с каталогом OllyDbg (заголовок у окна соответственно такой же), даёт реакцию обнаружения инструментов реверс-инженерии. Кто-то может случайно создаст каталог IDA (даже не подозревая о существовании такой программы), и не сможет запустить программу. А хакер быстро поймёт в чём дело и его не остановит. Антиотладка устарела, нужны другие методы защиты сейчас...



Ранг: 65.4 (постоянный), 10thx
Активность: 0.020
Статус: Участник

Создано: 15 ноября 2010 15:18 · Поправил: V0ldemAr
· Личное сообщение · #29


Как вам такое решение без распаковки и модификации файла ;)




Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 15 ноября 2010 15:23
· Личное сообщение · #30

V0ldemAr Неплохо так дыру нашел))

-----
minimaL_patсh на руборде




Ранг: 156.1 (ветеран), 5thx
Активность: 0.020
Статус: Участник
Капрал

Создано: 15 ноября 2010 15:42
· Личное сообщение · #31

Ааа, так он всё же должен запускаться, хм.. а у меня и без всяких запущенных тулзов не работает зараза


<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >>
 eXeL@B —› Основной форум —› L@B: Турнир крэкеров 2010 (ОБСУЖДЕНИЯ)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати