Сейчас на форуме: _MBK_, user99, ManHunter (+8 невидимых)

 eXeL@B —› Основной форум —› Новый конкурс в журнале Хакер связан с крекингом
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 сентября 2005 04:22
· Личное сообщение · #1

Сегодня (22.09.2005) журнал Хакер начал новый конкурс и на этот раз цель конкурса взломать crakme. Вся информация как всегда на www.padonak.ru/ Кто хочет получить приз от журнала? Поехали! Я пока cracme не ковырял (сижу на работе) дома посмотрю че там, вроде должно быть интересно. Предлагаю обсуждать детали взлома в этой ветке!



Ранг: 13.1 (новичок)
Активность: 0.040
Статус: Участник
EGOiSM FEELiNG

Создано: 22 сентября 2005 04:38
· Личное сообщение · #2

а кто писал крякми, если не секрет?



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 22 сентября 2005 04:42
· Личное сообщение · #3

GPcH, конечно.

ЗЫ GPcH, а тексты тоже ты писал?

-----
Всем привет, я вернулся




Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 сентября 2005 04:45 · Поправил: grokinn
· Личное сообщение · #4

В натуре GPcH Soft сразу не заметил
Ветка обсуждения конкурса на сайте журнала тут: http://forum.xakep.ru/view.asp?topicID=59582&sessionID=E8D4B47C9B57401 3AA5CC9DBB3BBAE3C http://forum.xakep.ru/view.asp?topicID=59582&sessionID=E8D4B47C9B574013AA5CC9DBB3BBAE3C



Ранг: 13.1 (новичок)
Активность: 0.040
Статус: Участник
EGOiSM FEELiNG

Создано: 22 сентября 2005 04:49
· Личное сообщение · #5

гы, а не на барсике случаем? если учесть любовь к нему создателя крякми =)



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 22 сентября 2005 05:09
· Личное сообщение · #6

А как же иначе

grokinn пишет:
Ветка обсуждения конкурса на сайте журнала тут: forum.xakep.ru/view.asp?topicID=59582&sessionID=E8D4B47C9B57401 3AA5CC9DBB3BBAE3C

И что они там обсуждают... Не умеешь - не берись... Не знаешь – спроси у знающего.
А те дет..ективы делают вид, что что-то обсуждают.

В топку этот x.ru.

-----
Всем привет, я вернулся





Ранг: 55.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 22 сентября 2005 05:23
· Личное сообщение · #7

У меня в 98 вылетает с ошибкой

PEiD говорит Not found*




Ранг: 55.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 22 сентября 2005 05:27
· Личное сообщение · #8

Bitfry пишет:
делают вид, что что-то обсуждают


такое ощущение, что они в первый раз узнали что такое крэкинг




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 22 сентября 2005 05:33
· Личное сообщение · #9

> PEiD говорит Not found*

А я говорю - UPack =)



Ранг: 54.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 22 сентября 2005 05:33
· Личное сообщение · #10

-=Defender=- пишет:
PEiD говорит Not found

Старания GPcH.

У меня в 98 вылетает с ошибкой
А дэллка MSVBVM60.DLL есть?



Ранг: 54.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 22 сентября 2005 05:35
· Личное сообщение · #11

DrGolova пишет:
А я говорю - UPack =)



И RDG Packer Detector то же так думает

UPack v0.30



Ранг: 21.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 22 сентября 2005 05:35
· Личное сообщение · #12

Анпакнул, как смог

3afa_CrackMe.rar




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 22 сентября 2005 05:38
· Личное сообщение · #13

> И RDG Packer Detector то же так думает
> UPack v0.30

Ха, электромозги версией ошиблись - это 0.32
0.30 не имела характерного трика с выравниванием секций




Ранг: 260.3 (наставник), 2thx
Активность: 0.120
Статус: Участник
PPC-PROTECT author

Создано: 22 сентября 2005 05:47
· Личное сообщение · #14

EmptyneSS шли свой файл на ХАКЕР.ру

-----
Пиво, сиськи, транс




Ранг: 54.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 22 сентября 2005 05:47
· Личное сообщение · #15

DrGolova пишет:
Ха, электромозги версией ошиблись - это 0.32
0.30 не имела характерного трика с выравниванием секций



Никто и не сомневался в твоей квалификации в этом деле



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 22 сентября 2005 06:26
· Личное сообщение · #16

Это обработчик кнопки
00403E04: push ebp

Распаковывается элементарно, ставим бряку на
ThunRTMain и сразу в стеке мы видим ОЕР

Код ужасный, думаю GPcH будет в шоке )
При правильной регистрации в окошко где Хакер выводит надпись, регисторед ОК и password:
xxxxxxxxxxxx

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 22 сентября 2005 06:59
· Личное сообщение · #17

Bitfry пишет:
GPcH, а тексты тоже ты писал?

Неа, мне такой лол даже в голову не пришел бы.

PS: сморю только dmnt крякми поломал

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 22 сентября 2005 07:01 · Поправил: Bitfry
· Личное сообщение · #18

Блин ненавижу я этот бэсик.
Вроде всё под носом, а найти не могу.
Знаю только что где-то здесь

00404C58 . E8 AFC6FFFF call <jmp.&MSVBVM60.rtcAnsiValueBstr>
00404C5D . 66:8BD8 mov bx, ax

И ключ должен быть >= 10 символов.


nice
Помню, ты как-то писал, что потихоньку разобрался в коде басика, может статейку напишешь.
Я имею в виду не про эту заразу, а вообще теория пронзающего взгляда в BASIC.

-----
Всем привет, я вернулся




Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 22 сентября 2005 07:05 · Поправил: nice
· Личное сообщение · #19

Bitfry
У GPcH на сайте есть хорошая статья, там раскрыты подводные камни в васике

dotfix.net/module.php?module=@6e786b367c673a3361736575636f6f646860

-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 21.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 22 сентября 2005 08:19 · Поправил: EmptyneSS
· Личное сообщение · #20

Да, блин мне, как новичку сложновато.



Ранг: 19.6 (новичок)
Активность: 0.030
Статус: Участник

Создано: 22 сентября 2005 08:38 · Поправил: ilya
· Личное сообщение · #21

вот распакованный файлик
ковырять некода
3291_Dumped_.exe



Ранг: 45.7 (посетитель)
Активность: 0.050
Статус: Участник
EBFE

Создано: 22 сентября 2005 12:48
· Личное сообщение · #22

вспомните рубанка, и вам будет легче



Ранг: 186.8 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 23 сентября 2005 01:36
· Личное сообщение · #23

Ну че, сорок минут при нулевом знании барсика...
Nick Shiner
regcode Gj...



Ранг: 21.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 23 сентября 2005 02:18
· Личное сообщение · #24

0012F3F0 00152BA4 UNICODE "EmptyneSS"
0012F3F4 00000000
0012F3F8 00000008
0012F3FC 0000000A
0012F400 00152E74 UNICODE "7456621166" - Если это число ввести в качестве пароля
0012F404 00000001
0012F408 00000008
0012F40C 0000000A
0012F410 0015292C UNICODE "7456621166" - то здесь будут нули и наоборот, а как это получается - хз
0012F414 00000001
0012F418 00000000
0012F41C 0000001A
0012F420 00002015
0012F424 00000000
0012F428 00000008
0012F42C 04400433
0012F430 00152FF4 UNICODE "222232436049534006262832025290403535213094029533939172613042549424228 2301392060616111023263034354540"



Ранг: 186.8 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 23 сентября 2005 02:28
· Личное сообщение · #25

уж не ксором ли? =)



Ранг: 21.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 23 сентября 2005 03:59
· Личное сообщение · #26

00405282 . 50 PUSH EAX - здесь поставил бряк и 10 раз жал на F9 получая следующие числа
00405283 . E8 78C0FFFF CALL <JMP.&msvbvm60.rtcMidCharBstr>

EAX=00152E94, (UNICODE "2222324360")
EAX=001529BC, (UNICODE "6171724546")
EAX=00152F04, (UNICODE "4943701716")
EAX=00152984, (UNICODE "0976453626")
EAX=00152E94, (UNICODE "9174100515")
EAX=001529BC, (UNICODE "0006713557")
EAX=00152984, (UNICODE "6481171113")
EAX=00152F04, (UNICODE "7290073235")
EAX=001529BC, (UNICODE "4214327775")
EAX=00152E94, (UNICODE "5331255616")
EAX=00152F04, (UNICODE "7334634235")
EAX=001529BC, (UNICODE "1062416230")
EAX=00152F04, (UNICODE "5676621166")

Фу, бл какая жуть




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 23 сентября 2005 06:10
· Личное сообщение · #27

А кому не слабо кейген забацать?

PS: хотя нах оно надо

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 23 сентября 2005 06:37
· Личное сообщение · #28

GPcH пишет:
PS: хотя нах оно надо

Код действительно ужастен... Неужели это ВБ так поганит сорс? Или тебе лениво было оптимизировать?




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 23 сентября 2005 06:53
· Личное сообщение · #29

Ara пишет:
Код действительно ужастен... Неужели это ВБ так поганит сорс? Или тебе лениво было оптимизировать?

Говоря откровенно я специально код засрал, чтобы сложнее было проверки искать. То есть 90% - лишний нихрена не делающий код для затруднения реверсинга.

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!




Ранг: 62.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 23 сентября 2005 09:37
· Личное сообщение · #30

Этот крякми, если без кейгена, то вообще мгновенно проходится, а так ушло минут 30-40 на кейген.
Вообще на различных challenge-порталах очень любят крякми на VB давать К ним главное привыкнуть. Если кому интересны замороченные крякми на VB - свистните, дам интересный линк.


. 1 . 2 . >>
 eXeL@B —› Основной форум —› Новый конкурс в журнале Хакер связан с крекингом
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати