Сейчас на форуме: subword, rtsgreg1989, zds, _MBK_ (+6 невидимых)

 eXeL@B —› Основной форум —› Новый Крякми для развития мозгов.
. 1 . 2 . 3 . >>
Посл.ответ Сообщение


Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 12 мая 2005 09:59
· Личное сообщение · #1

Говорят, что на краклабе собираються самые лучшие кракеры рунета.
Хорошим кракерам для развития мозгов нужна тренировка, поэтому мне делать было нефиг, и я написал небольшой крякми, который ломать будет весьма интересно.
Сложность этого крякми низкая, но если кто-нибудь считает, что его легко взломать, то пусть сначала попробует это сделать.
Крякми этот немного специфичен, он требует наличия Win2k/XP (на других не идет). Загруженный софтайс ему тоже не нравиться.
Целью взлома является написание кейгена, или нахождение серийного номера.
Для проверки дам один правильный серийник:
Name: Ms-Rem
Serial: AFDA-08A1-8BD5-EB19-B375-5369-BBA5-3BA9

сам крякми качать тут: www.ms-rem.narod.ru/crackme.rar

-----
Скажем дружно - нафиг нужно.





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 12 мая 2005 10:41
· Личное сообщение · #2

хмм... оно какой-то нездоровый интерес к ринг0 проявляет у меня она сейчас даже на запускается, т.к. на универском компе админских прав нету %)
ЗЫ крякми с ринг0 это уже перебор, имхо.




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 12 мая 2005 10:50
· Личное сообщение · #3

Ms-Rem
Что у тебя за хост, скорость - 0.4 кб/с... Это тоже часть защиты

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 12 мая 2005 11:15
· Личное сообщение · #4

> ЗЫ крякми с ринг0 это уже перебор, имхо.
Ну, для развития мозгов можно и с Ring0 помучиться.

-----
Скажем дружно - нафиг нужно.




Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 12 мая 2005 13:54
· Личное сообщение · #5

От этого крякми, за версту чувствуется знакомый почерк . Ms-Rem
Я тебя узнал , хотя в 0 но антиотладка такая же .Она спокойно грузится и в Оле




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 12 мая 2005 14:30
· Личное сообщение · #6

> Она спокойно грузится и в Оле
Антиотладки там мало, но в оле не все можно будет рассмотреть. Попробуй крякать дальше.
Вообще этот крекми создавался только для того, чтобы его взломали, там есть интересные места, которые помогут поднять свою квалификацию.

test
А откуда тебе знаком мой почерк?

-----
Скажем дружно - нафиг нужно.





Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 12 мая 2005 16:55
· Личное сообщение · #7

Чужим дровам не доверяю, поэтому ставить нэ буду =)
Загрузчик морфина руками так патчился, или генератором?



Ранг: 136.3 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 12 мая 2005 16:55 · Поправил: MC707
· Личное сообщение · #8

Запускаю крякми... Установка драйверов, просьба перезагрузиться... Че за фигня? Ну ладно
Перезагрузил... Запускаю, появляется окошко, ок, закрываю, ошибка чтения памяти и жестокий принудительный перезагруз ))

Нунах такие крякми)

зы. До отладчика так дело и не дошло




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 12 мая 2005 17:09
· Личное сообщение · #9

DrGolova
Патчился руками


MC707
У тебя наверно айс запущен был

-----
Скажем дружно - нафиг нужно.





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 12 мая 2005 17:11
· Личное сообщение · #10

MC707
Кстати, а у тебя случайно не многопроцессорная система? А то я на них не проверял.

-----
Скажем дружно - нафиг нужно.





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 12 мая 2005 17:30
· Личное сообщение · #11

MC707 пишет:
Перезагрузил... Запускаю, появляется окошко, ок, закрываю, ошибка чтения памяти и жестокий принудительный перезагруз ))

Ms-Rem
Никаких SI или Оли...

MC707 пишет:
Нунах такие крякми)

Это точно.

Ms-Rem
Что прописывается при инсталяции (до перезагрузки) и куда, чтобы этот мусор удалить...
Не хватало еще "тачку" уронить!

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 12 мая 2005 17:51
· Личное сообщение · #12

Ms-Rem пишет:
Сложность этого крякми низкая, но если кто-нибудь считает, что его легко взломать, то пусть сначала попробует это сделать.


ГЫ, бред. ВСЕ пишут что сложность ихнего кракми НИЗКАЯ, а на самом деле может быть намного сложнее и мутнее. А если кто сломает, отмазаться проще, типа дык я ж говорил, сложность низкая................

-----
Ни одно доброе дело не должно остаться безнаказанным !!!





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 12 мая 2005 17:55
· Личное сообщение · #13

Удалить надо драйвер dxapi32.sys в system32\drivers

-----
Скажем дружно - нафиг нужно.





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 12 мая 2005 17:55
· Личное сообщение · #14

Удалить надо драйвер dxapi32.sys в system32\drivers

-----
Скажем дружно - нафиг нужно.





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 12 мая 2005 17:57
· Личное сообщение · #15

Ну кто-нибудь отважится сломать, или все бояться тачку ронять, предупреждаю, что при взломе роняться она будет весьма часто.

-----
Скажем дружно - нафиг нужно.




Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 12 мая 2005 17:58
· Личное сообщение · #16

Ms-Rem-ты пожалуйста unistall для своего кракми сделай и выложи или листинг с файлами установки дай чтоб вручную поудалял

-----
Само плывет в pуки только то, что не тонет.





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 12 мая 2005 18:01
· Личное сообщение · #17

DrFits
Кроме dxapi32.sys ниче не устанавливается.

-----
Скажем дружно - нафиг нужно.




Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 12 мая 2005 18:39
· Личное сообщение · #18

пасибо

-----
Само плывет в pуки только то, что не тонет.




Ранг: 136.3 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 12 мая 2005 18:40
· Личное сообщение · #19

Ms-Rem
Система не многопроцессорная реально, но виртуально, т.е. HyperThreading. Ось XP SP2.




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 12 мая 2005 18:51
· Личное сообщение · #20

MC707
Проверил на гипертрединге, да глюк есть.
Сейчас исправляю.

-----
Скажем дружно - нафиг нужно.





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 15 мая 2005 13:45
· Личное сообщение · #21

Глюки исправлены, все ломаем, не ленимся.
Перед установкой новой версии не забудьте снести старую.

-----
Скажем дружно - нафиг нужно.




Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 мая 2005 15:17
· Личное сообщение · #22

Ms-Rem
чо-то компьютер перезагружается от твоих драйверов без глюков



Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 15 мая 2005 19:04
· Личное сообщение · #23

Скачал архив, peid говорит:
crackme.exe ---> Nothing found [Overlay] *
focs.dll ---> Nothing found [Overlay] *
Я так понял это тренировка в распаковке,скажи хоть название пакера и название темы поменяй.



Ранг: 24.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 мая 2005 19:16
· Личное сообщение · #24

Ruller
тут не в распаковке дело, а пакер модифицированный морфин т.к.
DrGolova пишет:
Загрузчик морфина руками так патчился, или генератором?

если у тебя сайс стоит то попробуй после перезагрузки его запустить
жалко времени нет засесть за его изучение




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 15 мая 2005 20:20
· Личное сообщение · #25

Ruller
Тут вся суть не в распаковке, а в том, что после нее...

Загрузчик - модифицированный морфин, распаковать труда не составит.
А дальше - подключайте мозги

-----
Скажем дружно - нафиг нужно.




Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 15 мая 2005 21:35
· Личное сообщение · #26

Если это крякми значит выкладывай не пакованный ну или пакуй upx,или ссылку на авто распаковщик давай,который снимет пакер,нафига ещё и этим мозги загружать в отношении к крякми мне непонятно.




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 15 мая 2005 21:55
· Личное сообщение · #27

Ruller
Имхо если распаковать это вызывает проблемы, то тебе за этот крякми рано браться...

-----
Скажем дружно - нафиг нужно.




Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 15 мая 2005 22:12
· Личное сообщение · #28

Давай мы не будем учить друг друга кому рано кому нет смысла,если даже я его не сломаю это не означает что и попробовать не стоит всегда есть шанс.
Без обид!




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 15 мая 2005 23:15
· Личное сообщение · #29

Ruller
Хватит разводить флуд. Пробуй, ломай, кто мешает-то?



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 16 мая 2005 01:16
· Личное сообщение · #30

Ms-Rem
После предыдущей версии, у меня вызов апи LoadLibrary теперь уходит всегда 0 область - что за глюки?


. 1 . 2 . 3 . >>
 eXeL@B —› Основной форум —› Новый Крякми для развития мозгов.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати