Посл.ответ |
Сообщение |
Ранг: 8.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 09 мая 2006 22:01 · Личное сообщение · #1
see.jino-net.ru/crcm/crcm1.rar
see.jino-net.ru/crcm/crcm2.rar
1-ый - Похож на clab #1
2-ой - Фиг сломаешь))
| Сообщение посчитали полезным: |
|
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 09 мая 2006 22:05 · Личное сообщение · #2
Dr.Web (R) daemon for Linux v4.33 (4.33.0.09211)
Copyright © Игорь Данилов, 1992-2005
Время последнего обновления: 2006-05-09,20:46:01
Размер файла: 210.5K
crcm1.rar - archive RAR
>crcm1.rar/TeruS#1.exe packed by UPX
>>crcm1.rar/TeruS#1.exe - OK
crcm1.rar - OK
Dr.Web (R) daemon for Linux v4.33 (4.33.0.09211)
Copyright © Игорь Данилов, 1992-2005
Время последнего обновления: 2006-05-09,20:46:01
Размер файла: 330.3K
crcm2.rar - archive RAR
>crcm2.rar/crackme2.exe packed by UPX
>>crcm2.rar/crackme2.exe - OK
>crcm2.rar/access.dll - OK
crcm2.rar - OK
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 09 мая 2006 22:17 · Поправил: Z0oMiK · Личное сообщение · #3
Написаны оба крякми на Delphi только чет я не понял это что такое
Delphi String Protect by BGCorp потом создается текстовый файл такого содержиния
tryed.txt
09.05.2006 22:15:38 ( Дата + время )
Name: ( Имя )
Tryed serial: ( Серийник )
| Сообщение посчитали полезным: |
Ранг: 158.4 (ветеран), 123thx Активность: 0.14↗0.49 Статус: Участник
|
Создано: 09 мая 2006 22:20 · Личное сообщение · #4
BG переквалифицировался? )
| Сообщение посчитали полезным: |
Ранг: 46.5 (посетитель) Активность: 0.07↘0 Статус: Участник
|
Создано: 09 мая 2006 22:23 · Личное сообщение · #5
В первом сигнатура MD5, пакер UPX, Delphi
| Сообщение посчитали полезным: |
Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 09 мая 2006 22:46 · Личное сообщение · #6
А второй крэкми вылетает
"Приложение или библиотека C:\Documents and Settings\Flint\Рабочий стол\crcm2\access.dll не является образом программы для Windows NT. Проверьте назначение установочного диска."
Это так положено?
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
Ранг: 46.5 (посетитель) Активность: 0.07↘0 Статус: Участник
|
Создано: 09 мая 2006 22:58 · Поправил: crazyalex · Личное сообщение · #7
Flint
Ты чего то нетак делаешь.
Во втором UPX, RC5, MD2, MD4, MD5
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 09 мая 2006 23:15 · Личное сообщение · #8
crazyalex пишет:
Во втором UPX, RC5, MD2, MD4, MD5
не вижу смысла ломать такие крекми... тема давно изъезжана и
создать "не ломаемый" крекми может почти каждый...
заюзать алго шифрования не так сложно, конечно - всё должно быть
грамотно реализовано
з.ы. вот если бы в нём было что-то оригинальное, ещё может быть посмотрел, а
так в топку
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 145.8 (ветеран) Активность: 0.07↘0 Статус: Участник www.int3.net
|
Создано: 09 мая 2006 23:37 · Личное сообщение · #9
crazyalex пишет:
Во втором UPX, RC5, MD2, MD4, MD5
как шустро ты посмотрел =)
cc.com запустил и радостно сообщаешь результаты в форум? я б сказал, что о тебе думаю, но надоело в бане сидеть
| Сообщение посчитали полезным: |
Ранг: 46.5 (посетитель) Активность: 0.07↘0 Статус: Участник
|
Создано: 09 мая 2006 23:40 · Личное сообщение · #10
NG
Давай в личку, я если честно не понял о чём ты. Что за cc.com?
| Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 10 мая 2006 00:23 · Личное сообщение · #11
cc.com - приложение какое то
| Сообщение посчитали полезным: |
Ранг: 230.5 (наставник) Активность: 0.18↘0 Статус: Участник Norg
|
Создано: 10 мая 2006 02:26 · Личное сообщение · #12
Проверьте назначение установочного диска !!! Че там с ним диск идет что ли какой то?
----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 | Сообщение посчитали полезным: |
Ранг: 282.8 (наставник), 24thx Активность: 0.26↘0 Статус: Участник win32.org.ru
|
Создано: 10 мая 2006 09:12 · Поправил: Guru_eXe · Личное сообщение · #13
Для второго:
md5,md4,rc5,rc6,md2,tea (crypto searcher)
md5,md4,rc5,rc6,md2 (kanal)
(to Ara: сорри, больше не буду)
----- may all your PUSHes be POPed! | Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 10 мая 2006 09:19 · Личное сообщение · #14
Жжоте.. Нафига постить сюда, что показывает канал, думется все могут его заюзать сами %) Даже банить NG расхотелось
| Сообщение посчитали полезным: |
Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 10 мая 2006 09:55 · Личное сообщение · #15
Помнится кто-то прицеплял модуль самого канала к файлу. Так потом при анализе файла канал все алго какие знает выдавал
| Сообщение посчитали полезным: |
Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 10 мая 2006 09:55 · Личное сообщение · #16
Z0oMiK пишет:
Delphi String Protect by BGCorp
Дык это БГ давно еще написал.
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 10 мая 2006 15:38 · Личное сообщение · #17
WELL пишет:
Помнится кто-то прицеплял модуль самого канала к файлу
Гы. У меня была мысль сделать кейгенми с немного запутанной проверкой и навтыкать туда просто констант для крипто. Думаю, большинство бы даже запускать его не стало после открытия в канале.
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 10 мая 2006 16:02 · Личное сообщение · #18
crcm2 получает ключ, после чего копирует access.dll во временную папку с именем access.tmp, после чего раскриптовывает его всякими извращенскими крипто системами, после чего пытается его подгрузить LoadLibraryA, на что система и орет о невалидности диска (хотя IMHO надо было проверку MZ сделать) , затем, если всё удачно юзается GetProcAddress(hModule,'shwfrm'). Если адрес не нулевой, то идет вызов этой ф-ии.
Поэтому моё мнение - в топку. Проще и быстрее было заюзать RAR и UnRAR.dll, а не юзать тормознутое алго.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 10 мая 2006 16:12 · Поправил: Ara · Личное сообщение · #19
PE_Kill пишет:
Поэтому моё мнение - в топку
По вышенаписанному-мое мнение такое же. Смысл приличной защиты-защититься не только от взлома, но и от вареза. Т.е. чтобы при наличии валидных ключей прогу все равно было бы проблематично взломать. Тут видать проблем не будет... А закриптовать кусок файла и радоваться о неломаемой защите - это имхо зря..
| Сообщение посчитали полезным: |
Ранг: 8.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 11 мая 2006 16:59 · Личное сообщение · #20
Извините, канешна, нов во втором - rc5 только для красоты пароля. Шифруется просто xor'ом.
Откуда вы стока алгоритмов нашли, незнаю)))
| Сообщение посчитали полезным: |
Ранг: 36.1 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 13 мая 2006 23:17 · Личное сообщение · #21
Наконец-то время выкроил
crcm1
Name: Malice
Serial: 3882298383989830112C3D42586A798
| Сообщение посчитали полезным: |
Ранг: 36.1 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 мая 2006 17:16 · Личное сообщение · #22
crcm2 самый простой, расшифровал access.dll, ввел серийный номер '0' и все - "Good job...". Все это даже без запуска olly
| Сообщение посчитали полезным: |
Ранг: 13.4 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 мая 2006 21:53 · Личное сообщение · #23
Malice пишет:
crcm2 самый простой, расшифровал access.dll
А как ты его расшифровал и чем??
| Сообщение посчитали полезным: |
Ранг: 116.7 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 14 мая 2006 21:58 · Личное сообщение · #24
Malice пишет:
расшифровал access.dll
С этого места поподробней, я сам в криптографии слаб, поэтому у меня особый интерес к такого рода вещам.
| Сообщение посчитали полезным: |
Ранг: 36.1 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 мая 2006 22:17 · Личное сообщение · #25
Открыл его в hiew, наивно предположил, что с 50h должна быть строка "This program must be run under Win32" с которой и проксорил. Там появился вполне осмысленный текст, который кстати повторялся и ниже в файле (в dll ках-часто нули бывают). Выделил повторяющийся кусок (DAE20D.. и т.п. ), и проксорил им весь файл, начиная со второго символа (первый не менялся при вводе разных паролей). Так как это крякми, а не кейгенми, нормальный пароль находить и не надо. Вот собственно и все
| Сообщение посчитали полезным: |