Сейчас на форуме: Slinger, Rio (+9 невидимых)

 eXeL@B —› Основной форум —› Воть, настряпал 2 крекми) Попробуйте)
Посл.ответ Сообщение

Ранг: 8.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 мая 2006 22:01
· Личное сообщение · #1

see.jino-net.ru/crcm/crcm1.rar
see.jino-net.ru/crcm/crcm2.rar
1-ый - Похож на clab #1
2-ой - Фиг сломаешь))




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 09 мая 2006 22:05
· Личное сообщение · #2

Dr.Web (R) daemon for Linux v4.33 (4.33.0.09211)
Copyright © Игорь Данилов, 1992-2005
Время последнего обновления: 2006-05-09,20:46:01
Размер файла: 210.5K
crcm1.rar - archive RAR
>crcm1.rar/TeruS#1.exe packed by UPX
>>crcm1.rar/TeruS#1.exe - OK
crcm1.rar - OK

Dr.Web (R) daemon for Linux v4.33 (4.33.0.09211)
Copyright © Игорь Данилов, 1992-2005
Время последнего обновления: 2006-05-09,20:46:01
Размер файла: 330.3K
crcm2.rar - archive RAR
>crcm2.rar/crackme2.exe packed by UPX
>>crcm2.rar/crackme2.exe - OK
>crcm2.rar/access.dll - OK
crcm2.rar - OK

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 09 мая 2006 22:17 · Поправил: Z0oMiK
· Личное сообщение · #3

Написаны оба крякми на Delphi только чет я не понял это что такое
Delphi String Protect by BGCorp потом создается текстовый файл такого содержиния
tryed.txt

09.05.2006 22:15:38 ( Дата + время )
Name: ( Имя )
Tryed serial: ( Серийник )



Ранг: 158.4 (ветеран), 123thx
Активность: 0.140.49
Статус: Участник

Создано: 09 мая 2006 22:20
· Личное сообщение · #4

BG переквалифицировался? )



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 09 мая 2006 22:23
· Личное сообщение · #5

В первом сигнатура MD5, пакер UPX, Delphi




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 09 мая 2006 22:46
· Личное сообщение · #6

А второй крэкми вылетает
"Приложение или библиотека C:\Documents and Settings\Flint\Рабочий стол\crcm2\access.dll не является образом программы для Windows NT. Проверьте назначение установочного диска."
Это так положено?

-----
Nulla aetas ad discendum sera




Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 09 мая 2006 22:58 · Поправил: crazyalex
· Личное сообщение · #7

Flint
Ты чего то нетак делаешь.
Во втором UPX, RC5, MD2, MD4, MD5




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 09 мая 2006 23:15
· Личное сообщение · #8

crazyalex пишет:
Во втором UPX, RC5, MD2, MD4, MD5


не вижу смысла ломать такие крекми... тема давно изъезжана и
создать "не ломаемый" крекми может почти каждый...

заюзать алго шифрования не так сложно, конечно - всё должно быть
грамотно реализовано

з.ы. вот если бы в нём было что-то оригинальное, ещё может быть посмотрел, а
так в топку

-----
[nice coder and reverser]




Ранг: 145.8 (ветеран)
Активность: 0.070
Статус: Участник
www.int3.net

Создано: 09 мая 2006 23:37
· Личное сообщение · #9

crazyalex пишет:
Во втором UPX, RC5, MD2, MD4, MD5

как шустро ты посмотрел =)
cc.com запустил и радостно сообщаешь результаты в форум? я б сказал, что о тебе думаю, но надоело в бане сидеть



Ранг: 46.5 (посетитель)
Активность: 0.070
Статус: Участник

Создано: 09 мая 2006 23:40
· Личное сообщение · #10

NG
Давай в личку, я если честно не понял о чём ты. Что за cc.com?




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 10 мая 2006 00:23
· Личное сообщение · #11

cc.com - приложение какое то




Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 10 мая 2006 02:26
· Личное сообщение · #12

Проверьте назначение установочного диска !!! Че там с ним диск идет что ли какой то?

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 10 мая 2006 09:12 · Поправил: Guru_eXe
· Личное сообщение · #13

Для второго:
md5,md4,rc5,rc6,md2,tea (crypto searcher)
md5,md4,rc5,rc6,md2 (kanal)
(to Ara: сорри, больше не буду)

-----
may all your PUSHes be POPed!





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 мая 2006 09:19
· Личное сообщение · #14

Жжоте.. Нафига постить сюда, что показывает канал, думется все могут его заюзать сами %) Даже банить NG расхотелось




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 10 мая 2006 09:55
· Личное сообщение · #15

Помнится кто-то прицеплял модуль самого канала к файлу. Так потом при анализе файла канал все алго какие знает выдавал




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 10 мая 2006 09:55
· Личное сообщение · #16

Z0oMiK пишет:
Delphi String Protect by BGCorp

Дык это БГ давно еще написал.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 мая 2006 15:38
· Личное сообщение · #17

WELL пишет:
Помнится кто-то прицеплял модуль самого канала к файлу

Гы. У меня была мысль сделать кейгенми с немного запутанной проверкой и навтыкать туда просто констант для крипто. Думаю, большинство бы даже запускать его не стало после открытия в канале.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 10 мая 2006 16:02
· Личное сообщение · #18

crcm2 получает ключ, после чего копирует access.dll во временную папку с именем access.tmp, после чего раскриптовывает его всякими извращенскими крипто системами, после чего пытается его подгрузить LoadLibraryA, на что система и орет о невалидности диска (хотя IMHO надо было проверку MZ сделать) , затем, если всё удачно юзается GetProcAddress(hModule,'shwfrm'). Если адрес не нулевой, то идет вызов этой ф-ии.

Поэтому моё мнение - в топку. Проще и быстрее было заюзать RAR и UnRAR.dll, а не юзать тормознутое алго.

-----
Yann Tiersen best and do not fuck





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 мая 2006 16:12 · Поправил: Ara
· Личное сообщение · #19

PE_Kill пишет:
Поэтому моё мнение - в топку

По вышенаписанному-мое мнение такое же. Смысл приличной защиты-защититься не только от взлома, но и от вареза. Т.е. чтобы при наличии валидных ключей прогу все равно было бы проблематично взломать. Тут видать проблем не будет... А закриптовать кусок файла и радоваться о неломаемой защите - это имхо зря..



Ранг: 8.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 мая 2006 16:59
· Личное сообщение · #20

Извините, канешна, нов во втором - rc5 только для красоты пароля. Шифруется просто xor'ом.
Откуда вы стока алгоритмов нашли, незнаю)))



Ранг: 36.1 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 13 мая 2006 23:17
· Личное сообщение · #21

Наконец-то время выкроил
crcm1
Name: Malice
Serial: 3882298383989830112C3D42586A798



Ранг: 36.1 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 14 мая 2006 17:16
· Личное сообщение · #22

crcm2 самый простой, расшифровал access.dll, ввел серийный номер '0' и все - "Good job...". Все это даже без запуска olly



Ранг: 13.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 мая 2006 21:53
· Личное сообщение · #23

Malice пишет:
crcm2 самый простой, расшифровал access.dll


А как ты его расшифровал и чем??




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 14 мая 2006 21:58
· Личное сообщение · #24

Malice пишет:
расшифровал access.dll

С этого места поподробней, я сам в криптографии слаб, поэтому у меня особый интерес к такого рода вещам.



Ранг: 36.1 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 14 мая 2006 22:17
· Личное сообщение · #25

Открыл его в hiew, наивно предположил, что с 50h должна быть строка "This program must be run under Win32" с которой и проксорил. Там появился вполне осмысленный текст, который кстати повторялся и ниже в файле (в dll ках-часто нули бывают). Выделил повторяющийся кусок (DAE20D.. и т.п. ), и проксорил им весь файл, начиная со второго символа (первый не менялся при вводе разных паролей). Так как это крякми, а не кейгенми, нормальный пароль находить и не надо. Вот собственно и все


 eXeL@B —› Основной форум —› Воть, настряпал 2 крекми) Попробуйте)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати