Сейчас на форуме: Slinger, Rio (+4 невидимых)

 eXeL@B —› Основной форум —› Crackme
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 10 июля 2006 12:30
· Личное сообщение · #1

Вот написал на днях новый crackme:

Rapidshare: rapidshare.de/files/25431339/Crackme.rar.html
Webfile: webfile.ru/1018865




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 июля 2006 12:34
· Личное сообщение · #2

под Вин2к3 не пашет




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 10 июля 2006 12:36
· Личное сообщение · #3

Да, и забыл сказать, что работает только под ХР, возможно ещё и под Win2000.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 июля 2006 12:39
· Личное сообщение · #4

Хм..Если переход пропатчить один-то работает и под 2к3, тока при вводе пасса нифига не происходит и думает долго. Так и должно быть?




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 10 июля 2006 12:41
· Личное сообщение · #5

Да. Это защита от перебора.




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 10 июля 2006 12:44
· Личное сообщение · #6

И чуть не забыл. Есть одно условие - драйвер не откручивать. Защиту от этого я сделаю в следующей версии.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 июля 2006 12:50
· Личное сообщение · #7

Патч один байт+один байт еще, чтоб работала под 2к3.



Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 10 июля 2006 19:43 · Поправил: WoLFeR
· Личное сообщение · #8

ТУ AdOLF_04

Собстно сама процедура проверки.
401B9C MOV EAX,dumped_.0049C1C4
401BA1 PUSH EAX
401BA2 CALL dumped_.0049A7F4 ;Юзаем стандартный компонент MD5 и крякмис готов
401BA7 ADD ESP,14
401BAA TEST AL,AL
401BAC JE на защиту от брута (можна патчить)
401C0A MOV EAX,dumped_.0049C1C7 ; ASCII "Key is GOOD.It was created on "
401C0F CALL dumped_.00496200

Собственно мега защита от брута хрен обойдеш и не забрутиш (хотя брутить никто и не будет).
00401D41 PUSH DWORD PTR DS:[49C1A8] ; /Timeout = 2000. ms
00401D47 CALL <JMP.&kernel32.Sleep> ; \Sleep

И того: 5 минут отладки и получили все сверхуописаное. Еще вопрос "И чуть не забыл. Есть одно условие - драйвер не откручивать. Защиту от этого я сделаю в следующей версии." Драйвер конечно рулит, но не в ентом случае. Нахрена он тебе нужен этот драйвер, если его ничего не юзает, а он просто валяется как ненужный файл?
Да, и еще размер просто мего оптимайзеный 700кб с таким интерфейсом это



Ранг: -8.7 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 11 июля 2006 11:00 · Поправил: urod
· Личное сообщение · #9

А еще есть крякмисы с драйвером? Желательно посложнее.

З.Ы. очередной крякми на вб не предлагать.




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 11 июля 2006 16:12
· Личное сообщение · #10

WoLFeR пишет:
Нахрена он тебе нужен этот драйвер, если его ничего не юзает


Ладно-ладно. В следующей версии будет юзать. Это была так, пробная версия. Просто было интересно сможет ли кто его вообще отлаживать с драйвером




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 11 июля 2006 16:32
· Личное сообщение · #11

WoLFeR пишет:
Юзаем стандартный компонент MD5 и крякмис готов


Ничего подобного. Там довольно сложная система генерации. И нету там никаких стандартных компонентов.



Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 11 июля 2006 17:23
· Личное сообщение · #12

AdOLF_04 пишет:
Ладно-ладно. В следующей версии будет юзать. Это была так, пробная версия. Просто было интересно сможет ли кто его вообще отлаживать с драйвером


Видать у когото возникают сложность в отладки когда они видят валяющийся рядом sys файл
AdOLF_04 пишет:
Ничего подобного. Там довольно сложная система генерации. И нету там никаких стандартных компонентов.

Может покажеш 3 строчки исходников генерации?




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 11 июля 2006 17:38
· Личное сообщение · #13

Я тебе даже дам функцию проверки подписи:

int VerifySign(char *public_key, char *sign_r, char *sign_s, char *message)
{
ECn G,Pub;
int bits,ep;
Big a,b,p,q,x,y,v,u1,u2,r,s,h;
miracl *mip=&precision;
char temp[20];


mip->IOBASE=10;
p = "18252655901257720667";
a = "7660973232280117431";
b = "7906375247815726045";
q = "1521054659071001843";
x = "5953832168372928732";
y = "8942138930802633444";

ecurve(a,b,p,MR_PROJECTIVE);
G=ECn(x,y);
ep = public_key[0];
int i;
for(i=0; i<20; i++) {
temp[i] = public_key[i+2];
if(public_key[i+2] == 0) break;
}
temp[i] = 0;
x = temp;
Pub=ECn(x,ep);

if (!message)
{
return 0;
}

h=My_hash(message);

r = sign_r;
s = sign_s;
if (r>=q || s>=q)
{
return 0;
}
s=inverse(s,q);
u1=(h*s)%q;
u2=(r*s)%q;

G=mul(u2,Pub,u1,G);
G.get(v);
v%=q;
if (v==r) return 1;
else return 0;
}



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 12 июля 2006 04:23 · Поправил: SaNX
· Личное сообщение · #14

AdOLF_04 Нахуй крякми с криптостойкими алгоритмами! Лучше сам придумывай!

-----
SaNX





Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 12 июля 2006 18:43
· Личное сообщение · #15

Новая версия:

rapidshare.de/files/25646552/Crackme.rar.html




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 12 июля 2006 19:14
· Личное сообщение · #16

Прошлый крякми был гамно, новую версию даж смотреть не хочецца.




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 12 июля 2006 19:16
· Личное сообщение · #17

А зря. Я помню тебе не нравилось то, что драйвер ничего не делал. Так вот я это исправил.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 12 июля 2006 19:31
· Личное сообщение · #18

Цитату в студию, где мне не нравился драйвер?
Я просто открыл крякмис в ольке, он нормально отлаживается и патчится. Вот и все дела.




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 12 июля 2006 19:37
· Личное сообщение · #19

Извини. Это я с WoLFeR перепутал.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 12 июля 2006 19:57
· Личное сообщение · #20

Переложи чтоли крякми на слил.ру. Рапидшара гамно, не дает слить.




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 12 июля 2006 20:07
· Личное сообщение · #21

Залил на webfile.ru :

webfile.ru/1022101




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 12 июля 2006 20:33
· Личное сообщение · #22

Разницы не заметил, патч 1 байт.
Пастарайся больше не песать крякмисов.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 12 июля 2006 20:46
· Личное сообщение · #23

Да, и еще - если драйвер просто удалить, то крякмис работает точно также. Нафига он вообще???



Ранг: -13.0 (нарушитель)
Активность: 0.020
Статус: Участник

Создано: 12 июля 2006 21:08
· Личное сообщение · #24

На рапиду залил,чтоб узнать кто скачивать будет? Уже 27 челов купились.. Всё равно прикольно




Ранг: 66.5 (постоянный)
Активность: 0.030
Статус: Участник
Повелитель ЗЛА

Создано: 12 июля 2006 22:33
· Личное сообщение · #25

А какой прикол то, если патчиться одним байтом?



Ранг: -13.0 (нарушитель)
Активность: 0.020
Статус: Участник

Создано: 12 июля 2006 23:29
· Личное сообщение · #26

Сейчас модно стало крякмисы писать.Может и мне чего нибудь сделать?
А вот если я статью напишу,куда мне её отсылать? "Плохому Парню" или прямо сюды???




Ранг: 104.1 (ветеран)
Активность: 0.070
Статус: Участник
искатель истЕны

Создано: 12 июля 2006 23:50
· Личное сообщение · #27

Codegen
http://exelab.ru/art/?action=add
сюда




Ранг: 66.5 (постоянный)
Активность: 0.030
Статус: Участник
Повелитель ЗЛА

Создано: 12 июля 2006 23:57
· Личное сообщение · #28

Codegen
если сюда не возьмут
http://exelab.ru/art/?action=add
то на форуме оценить кто-нибудь.




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 13 июля 2006 17:06
· Личное сообщение · #29

А вы не пробовали после патча запустить проверку ключа?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 13 июля 2006 17:14
· Личное сообщение · #30

Пробывали есс-но. Key is GOOD.


. 1 . 2 . >>
 eXeL@B —› Основной форум —› Crackme
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати