| Посл.ответ | 
Сообщение | 
 Ранг: 8.4 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 09 мая 2006 22:01   · Личное сообщение ·  #1 
see.jino-net.ru/crcm/crcm1.rar
 see.jino-net.ru/crcm/crcm2.rar
 1-ый - Похож на clab #1
 2-ой - Фиг сломаешь))
   | Сообщение посчитали полезным:  | 
 | 
  Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler 
 
 | 
Создано: 09 мая 2006 22:05   · Личное сообщение ·  #2 
Dr.Web (R) daemon for Linux v4.33 (4.33.0.09211)
 Copyright © Игорь Данилов, 1992-2005
 Время последнего обновления: 2006-05-09,20:46:01
 Размер файла: 210.5K
 crcm1.rar - archive RAR
 >crcm1.rar/TeruS#1.exe packed by UPX
 >>crcm1.rar/TeruS#1.exe - OK
 crcm1.rar - OK
 Dr.Web (R) daemon for Linux v4.33 (4.33.0.09211)
 Copyright © Игорь Данилов, 1992-2005
 Время последнего обновления: 2006-05-09,20:46:01
 Размер файла: 330.3K
 crcm2.rar - archive RAR
 >crcm2.rar/crackme2.exe packed by UPX
 >>crcm2.rar/crackme2.exe - OK
 >crcm2.rar/access.dll - OK
 crcm2.rar - OK
 ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!  | Сообщение посчитали полезным:  | 
  Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer 
 
 | 
Создано: 09 мая 2006 22:17 · Поправил: Z0oMiK   · Личное сообщение ·  #3 
Написаны оба крякми на Delphi только чет я не понял это что такое   
Delphi String Protect by BGCorp   потом создается текстовый файл такого содержиния
 tryed.txt
 09.05.2006 22:15:38 ( Дата + время )
 Name: ( Имя )
 Tryed serial: ( Серийник )
   | Сообщение посчитали полезным:  | 
 Ранг: 158.4 (ветеран), 123thx Активность: 0.14↗0.49 Статус: Участник 
 
 | 
Создано: 09 мая 2006 22:20   · Личное сообщение ·  #4 
BG переквалифицировался?   )
   | Сообщение посчитали полезным:  | 
 Ранг: 46.5 (посетитель) Активность: 0.07↘0 Статус: Участник 
 
 | 
Создано: 09 мая 2006 22:23   · Личное сообщение ·  #5 
В первом сигнатура MD5, пакер UPX, Delphi
   | Сообщение посчитали полезным:  | 
  Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter 
 
 | 
Создано: 09 мая 2006 22:46   · Личное сообщение ·  #6 
А второй крэкми вылетает
 "Приложение или библиотека C:\Documents and Settings\Flint\Рабочий стол\crcm2\access.dll не является образом программы для Windows NT. Проверьте назначение установочного диска."
 Это так положено?
 ----- Nulla aetas ad discendum sera  | Сообщение посчитали полезным:  | 
 Ранг: 46.5 (посетитель) Активность: 0.07↘0 Статус: Участник 
 
 | 
Создано: 09 мая 2006 22:58 · Поправил: crazyalex   · Личное сообщение ·  #7 
Flint
Ты чего то нетак делаешь. 
 Во втором UPX, RC5, MD2, MD4, MD5
   | Сообщение посчитали полезным:   | 
  Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE 
 
 | 
Создано: 09 мая 2006 23:15   · Личное сообщение ·  #8 
crazyalex пишет:
 Во втором UPX, RC5, MD2, MD4, MD5 
не вижу смысла ломать такие крекми... тема давно изъезжана и 
 создать "не ломаемый" крекми может почти каждый...
 заюзать алго шифрования не так сложно, конечно - всё должно быть
 грамотно реализовано   
з.ы. вот если бы в нём было что-то оригинальное, ещё может быть посмотрел, а 
 так в топку   
----- [nice coder and reverser]  | Сообщение посчитали полезным:   | 
 Ранг: 145.8 (ветеран) Активность: 0.07↘0 Статус: Участник www.int3.net 
 
 | 
Создано: 09 мая 2006 23:37   · Личное сообщение ·  #9 
crazyalex пишет:
 Во втором UPX, RC5, MD2, MD4, MD5 
как шустро ты посмотрел =)
 cc.com запустил и радостно сообщаешь результаты в форум? я б сказал, что о тебе думаю, но надоело в бане сидеть   
  | Сообщение посчитали полезным:   | 
 Ранг: 46.5 (посетитель) Активность: 0.07↘0 Статус: Участник 
 
 | 
Создано: 09 мая 2006 23:40   · Личное сообщение ·  #10 
NG
Давай в личку, я если честно не понял о чём ты. Что за cc.com?
   | Сообщение посчитали полезным:   | 
  Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer 
 
 | 
Создано: 10 мая 2006 00:23   · Личное сообщение ·  #11 
cc.com - приложение какое то   
  | Сообщение посчитали полезным:  | 
  Ранг: 230.5 (наставник) Активность: 0.18↘0 Статус: Участник Norg 
 
 | 
Создано: 10 мая 2006 02:26   · Личное сообщение ·  #12 
Проверьте назначение установочного диска !!!    Че  там с ним диск идет что ли какой то?   
----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240  | Сообщение посчитали полезным:  | 
  Ранг: 282.8 (наставник), 24thx Активность: 0.26↘0 Статус: Участник win32.org.ru 
 
 | 
Создано: 10 мая 2006 09:12 · Поправил: Guru_eXe   · Личное сообщение ·  #13 
Для второго:
 md5,md4,rc5,rc6,md2,tea (crypto searcher)
 md5,md4,rc5,rc6,md2 (kanal)
 (to Ara: сорри, больше не буду)
 ----- may all your PUSHes be POPed!  | Сообщение посчитали полезным:   | 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник 
 
 | 
Создано: 10 мая 2006 09:19   · Личное сообщение ·  #14 
Жжоте.. Нафига постить сюда, что показывает канал, думется все могут его заюзать сами %) Даже банить NG расхотелось   
  | Сообщение посчитали полезным:  | 
  Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :) 
 
 | 
Создано: 10 мая 2006 09:55   · Личное сообщение ·  #15 
Помнится кто-то прицеплял модуль самого канала к файлу. Так потом при анализе файла канал все алго какие знает выдавал   
  | Сообщение посчитали полезным:  | 
  Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :) 
 
 | 
Создано: 10 мая 2006 09:55   · Личное сообщение ·  #16 
Z0oMiK пишет:
 Delphi String Protect by BGCorp 
Дык это БГ давно еще написал.
   | Сообщение посчитали полезным:   | 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник 
 
 | 
Создано: 10 мая 2006 15:38   · Личное сообщение ·  #17 
WELL пишет:
 Помнится кто-то прицеплял модуль самого канала к файлу 
Гы. У меня была мысль сделать кейгенми с  немного запутанной проверкой и навтыкать туда просто констант для крипто. Думаю, большинство бы даже запускать его не стало после открытия в канале.
   | Сообщение посчитали полезным:   | 
  Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман 
 
 | 
Создано: 10 мая 2006 16:02   · Личное сообщение ·  #18 
crcm2 получает ключ, после чего копирует access.dll во временную папку с именем access.tmp, после чего раскриптовывает его всякими извращенскими крипто системами, после чего пытается его подгрузить LoadLibraryA, на что система и орет о невалидности диска (хотя IMHO надо было проверку MZ сделать) , затем, если всё удачно юзается GetProcAddress(hModule,'shwfrm'). Если адрес не нулевой, то идет вызов этой ф-ии.
 Поэтому моё мнение - в топку. Проще и быстрее было заюзать RAR и UnRAR.dll, а не юзать тормознутое алго.
 ----- Yann Tiersen best and do not fuck  | Сообщение посчитали полезным:  | 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник 
 
 | 
Создано: 10 мая 2006 16:12 · Поправил: Ara   · Личное сообщение ·  #19 
PE_Kill пишет:
 Поэтому моё мнение - в топку 
По вышенаписанному-мое мнение такое же. Смысл приличной защиты-защититься не только от взлома, но и от вареза. Т.е. чтобы при наличии валидных ключей прогу все равно было бы проблематично взломать. Тут видать проблем не будет... А закриптовать кусок файла и радоваться о неломаемой защите - это имхо зря..
   | Сообщение посчитали полезным:   | 
 Ранг: 8.4 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 11 мая 2006 16:59   · Личное сообщение ·  #20 
Извините, канешна, нов во втором - rc5 только для красоты пароля. Шифруется просто xor'ом.
 Откуда вы стока алгоритмов нашли, незнаю)))
   | Сообщение посчитали полезным:  | 
 Ранг: 36.1 (посетитель) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 13 мая 2006 23:17   · Личное сообщение ·  #21 
Наконец-то время выкроил   
crcm1
 Name: Malice
 Serial: 3882298383989830112C3D42586A798
   | Сообщение посчитали полезным:  | 
 Ранг: 36.1 (посетитель) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 14 мая 2006 17:16   · Личное сообщение ·  #22 
crcm2 самый простой, расшифровал access.dll, ввел серийный номер '0' и все - "Good job...". Все это даже без запуска olly   
  | Сообщение посчитали полезным:  | 
 Ранг: 13.4 (новичок) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 14 мая 2006 21:53   · Личное сообщение ·  #23 
Malice пишет:
 crcm2 самый простой, расшифровал access.dll 
А как ты его расшифровал и чем??
   | Сообщение посчитали полезным:   | 
  Ранг: 116.7 (ветеран) Активность: 0.1↘0 Статус: Участник 
 
 | 
Создано: 14 мая 2006 21:58   · Личное сообщение ·  #24 
Malice пишет:
  расшифровал access.dll 
С этого места поподробней, я сам в криптографии слаб, поэтому у меня особый интерес к такого рода вещам.
   | Сообщение посчитали полезным:   | 
 Ранг: 36.1 (посетитель) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 14 мая 2006 22:17   · Личное сообщение ·  #25 
Открыл его в hiew, наивно предположил, что с 50h должна быть строка "This program must be run under Win32" с которой и проксорил. Там появился вполне осмысленный текст, который кстати повторялся и ниже в файле (в dll ках-часто нули бывают).  Выделил повторяющийся кусок (DAE20D.. и т.п. ), и проксорил им весь файл, начиная со второго символа (первый не менялся при вводе разных паролей). Так как это крякми, а не кейгенми, нормальный пароль находить и не надо.  Вот собственно и все   
  | Сообщение посчитали полезным:  |