Посл.ответ |
Сообщение |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 12 мая 2005 09:59 · Личное сообщение · #1
Говорят, что на краклабе собираються самые лучшие кракеры рунета.
Хорошим кракерам для развития мозгов нужна тренировка, поэтому мне делать было нефиг, и я написал небольшой крякми, который ломать будет весьма интересно.
Сложность этого крякми низкая, но если кто-нибудь считает, что его легко взломать, то пусть сначала попробует это сделать.
Крякми этот немного специфичен, он требует наличия Win2k/XP (на других не идет). Загруженный софтайс ему тоже не нравиться.
Целью взлома является написание кейгена, или нахождение серийного номера.
Для проверки дам один правильный серийник:
Name: Ms-Rem
Serial: AFDA-08A1-8BD5-EB19-B375-5369-BBA5-3BA9
сам крякми качать тут: www.ms-rem.narod.ru/crackme.rar
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
|
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 12 мая 2005 10:41 · Личное сообщение · #2
хмм... оно какой-то нездоровый интерес к ринг0 проявляет у меня она сейчас даже на запускается, т.к. на универском компе админских прав нету %)
ЗЫ крякми с ринг0 это уже перебор, имхо.
| Сообщение посчитали полезным: |
Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 12 мая 2005 10:50 · Личное сообщение · #3
Ms-Rem
Что у тебя за хост, скорость - 0.4 кб/с... Это тоже часть защиты
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 12 мая 2005 11:15 · Личное сообщение · #4
> ЗЫ крякми с ринг0 это уже перебор, имхо.
Ну, для развития мозгов можно и с Ring0 помучиться.
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 12 мая 2005 13:54 · Личное сообщение · #5
От этого крякми, за версту чувствуется знакомый почерк . Ms-Rem
Я тебя узнал , хотя в 0 но антиотладка такая же .Она спокойно грузится и в Оле
| Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 12 мая 2005 14:30 · Личное сообщение · #6
> Она спокойно грузится и в Оле
Антиотладки там мало, но в оле не все можно будет рассмотреть. Попробуй крякать дальше.
Вообще этот крекми создавался только для того, чтобы его взломали, там есть интересные места, которые помогут поднять свою квалификацию.
test
А откуда тебе знаком мой почерк?
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 12 мая 2005 16:55 · Личное сообщение · #7
Чужим дровам не доверяю, поэтому ставить нэ буду =)
Загрузчик морфина руками так патчился, или генератором?
| Сообщение посчитали полезным: |
Ранг: 136.3 (ветеран) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 мая 2005 16:55 · Поправил: MC707 · Личное сообщение · #8
Запускаю крякми... Установка драйверов, просьба перезагрузиться... Че за фигня? Ну ладно
Перезагрузил... Запускаю, появляется окошко, ок, закрываю, ошибка чтения памяти и жестокий принудительный перезагруз ))
Нунах такие крякми)
зы. До отладчика так дело и не дошло
| Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 12 мая 2005 17:09 · Личное сообщение · #9
DrGolova
Патчился руками
MC707
У тебя наверно айс запущен был
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 12 мая 2005 17:11 · Личное сообщение · #10
MC707
Кстати, а у тебя случайно не многопроцессорная система? А то я на них не проверял.
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 12 мая 2005 17:30 · Личное сообщение · #11
MC707 пишет:
Перезагрузил... Запускаю, появляется окошко, ок, закрываю, ошибка чтения памяти и жестокий принудительный перезагруз ))
Ms-Rem
Никаких SI или Оли...
MC707 пишет:
Нунах такие крякми)
Это точно.
Ms-Rem
Что прописывается при инсталяции (до перезагрузки) и куда, чтобы этот мусор удалить...
Не хватало еще "тачку" уронить!
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 115.8 (ветеран) Активность: 0.08↘0 Статус: Участник
|
Создано: 12 мая 2005 17:51 · Личное сообщение · #12
Ms-Rem пишет:
Сложность этого крякми низкая, но если кто-нибудь считает, что его легко взломать, то пусть сначала попробует это сделать.
ГЫ, бред. ВСЕ пишут что сложность ихнего кракми НИЗКАЯ, а на самом деле может быть намного сложнее и мутнее. А если кто сломает, отмазаться проще, типа дык я ж говорил, сложность низкая................
----- Ни одно доброе дело не должно остаться безнаказанным !!! | Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 12 мая 2005 17:55 · Личное сообщение · #13
Удалить надо драйвер dxapi32.sys в system32\drivers
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 12 мая 2005 17:55 · Личное сообщение · #14
Удалить надо драйвер dxapi32.sys в system32\drivers
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 12 мая 2005 17:57 · Личное сообщение · #15
Ну кто-нибудь отважится сломать, или все бояться тачку ронять, предупреждаю, что при взломе роняться она будет весьма часто.
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 12 мая 2005 17:58 · Личное сообщение · #16
Ms-Rem-ты пожалуйста unistall для своего кракми сделай и выложи или листинг с файлами установки дай чтоб вручную поудалял
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 12 мая 2005 18:01 · Личное сообщение · #17
DrFits
Кроме dxapi32.sys ниче не устанавливается.
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 12 мая 2005 18:39 · Личное сообщение · #18
пасибо
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 136.3 (ветеран) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 мая 2005 18:40 · Личное сообщение · #19
Ms-Rem
Система не многопроцессорная реально, но виртуально, т.е. HyperThreading. Ось XP SP2.
| Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 12 мая 2005 18:51 · Личное сообщение · #20
MC707
Проверил на гипертрединге, да глюк есть.
Сейчас исправляю.
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 15 мая 2005 13:45 · Личное сообщение · #21
Глюки исправлены, все ломаем, не ленимся.
Перед установкой новой версии не забудьте снести старую.
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 15 мая 2005 15:17 · Личное сообщение · #22
Ms-Rem
чо-то компьютер перезагружается от твоих драйверов без глюков
| Сообщение посчитали полезным: |
Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 15 мая 2005 19:04 · Личное сообщение · #23
Скачал архив, peid говорит:
crackme.exe ---> Nothing found [Overlay] *
focs.dll ---> Nothing found [Overlay] *
Я так понял это тренировка в распаковке,скажи хоть название пакера и название темы поменяй.
| Сообщение посчитали полезным: |
Ранг: 24.3 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 мая 2005 19:16 · Личное сообщение · #24
Ruller
тут не в распаковке дело, а пакер модифицированный морфин т.к.
DrGolova пишет:
Загрузчик морфина руками так патчился, или генератором?
если у тебя сайс стоит то попробуй после перезагрузки его запустить
жалко времени нет засесть за его изучение
| Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 15 мая 2005 20:20 · Личное сообщение · #25
Ruller
Тут вся суть не в распаковке, а в том, что после нее...
Загрузчик - модифицированный морфин, распаковать труда не составит.
А дальше - подключайте мозги
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 15 мая 2005 21:35 · Личное сообщение · #26
Если это крякми значит выкладывай не пакованный ну или пакуй upx,или ссылку на авто распаковщик давай,который снимет пакер,нафига ещё и этим мозги загружать в отношении к крякми мне непонятно.
| Сообщение посчитали полезным: |
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 15 мая 2005 21:55 · Личное сообщение · #27
Ruller
Имхо если распаковать это вызывает проблемы, то тебе за этот крякми рано браться...
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 15 мая 2005 22:12 · Личное сообщение · #28
Давай мы не будем учить друг друга кому рано кому нет смысла,если даже я его не сломаю это не означает что и попробовать не стоит всегда есть шанс.
Без обид!
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 15 мая 2005 23:15 · Личное сообщение · #29
Ruller
Хватит разводить флуд. Пробуй, ломай, кто мешает-то?
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 16 мая 2005 01:16 · Личное сообщение · #30
Ms-Rem
После предыдущей версии, у меня вызов апи LoadLibrary теперь уходит всегда 0 область - что за глюки?
| Сообщение посчитали полезным: |