Сейчас на форуме: _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› Помогите с крякмисами
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 5.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 августа 2007 19:01
· Личное сообщение · #1

Помогите сломать эти (http://slil.ru/24691031) три крякмиса (взял на античате). Опишите как их ломать, оч нужно тк сам разобраться не смог. Использую OllyDbg и W32dasm ну и изредка чтобы код посмотреть PVDasm, есть и SoftIce.
У кого есть Crackme от Fant0m залейте их, оч нужны, в нете не нашел, те нашел но не все, есть 2,4,6.



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 01 августа 2007 19:07
· Личное сообщение · #2

nlord пишет:
в нете не нашел, те нашел но не все, есть 2,4,6.

--> Вот они <-- http://justgoogleit.ru/
nlord пишет:
Опишите как их ломать

Для начала трави на них файловый анализатор (DiE, PEiD), если ни чем не накрыто - то сразу в OllyDBG, если накрыто - Quick Unpack или какой-нить подходящий распаковщик.
В следующий раз ищи крякмисы на crackmes.de и НИКОГДА не делай подобного рода топики в основном форуме.

-----
все багрепорты - в личные сообщения





Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 01 августа 2007 19:08
· Личное сообщение · #3

nlord пишет:
У кого есть Crackme от Fant0m залейте их, оч нужны, в нете не нашел,

Далеко можно не ходить.
Вот --> Link <--

-----
Программист SkyNet




Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 01 августа 2007 19:43
· Личное сообщение · #4

Забавные крякмисы
Вот для первого
Имя: Sturgeon
Пароль: можно несколько правильных
16720
82256
147792
А что это за крякмисы, которые так "оч нужно" ломать?



Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 01 августа 2007 20:11
· Личное сообщение · #5

Вот кей-файл для второго
Тоже интересно. Крякми начинает выполняться еще до entry point. Кто-нибудь может мне поподробнее объяснить как такое бывает, как это распознавать, и как с этим бороться?

0398_01.08.2007_CRACKLAB.rU.tgz - key_cracme3_.reg



Ранг: 161.0 (ветеран)
Активность: 0.120
Статус: Участник

Создано: 01 августа 2007 20:14
· Личное сообщение · #6

на crackmes.de есть статьи, в которых рассказывается, как ломать крякмисы от Фант0ма... это оч легко, многие на них учились..




Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 01 августа 2007 20:15 · Поправил: FrenFolio
· Личное сообщение · #7

nlord
Посмотрел crackme_3.exe. Регистрация при помощи ключевого файла. Имя файла должно быть "key_cracme3_.reg" (без кавычек) и находиться он должен в той же папке, что и крякми. Содержание файла - любая лабуда, главное без пробелов. В случае успеха не появляется nag.
Sturgeon пишет:
А что это за крякмисы, которые так "оч нужно" ломать?

Кстати, да.
Sturgeon Молодец, опередил. Пока писал, увидел уже твое сообщение.

-----
Программист SkyNet




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 01 августа 2007 20:15
· Личное сообщение · #8

Для последного
00401999 NOP
Хотя там тоже како-то ключ считывается.



Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 01 августа 2007 20:28
· Личное сообщение · #9

FrenFolio пишет:
В случае успеха не появляется nag

Неа. В случае успеха появляется сообщение, что я молодец
Последний чего-то сложно для меня. Там вроде проверяются какие-то характеристики компа?
И по поводу второго крякмися все-таки хотелось бы понять как он так может выполняться еще до точки входа. Это вроде с TLS делается, а там нет ничего похожего?




Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 01 августа 2007 20:47 · Поправил: FrenFolio
· Личное сообщение · #10

Sturgeon пишет:
Неа. В случае успеха появляется сообщение, что я молодец

Я писал про crackme_3.exe. Там появляться ничего не должно. У тебя, кстати, рег-файл нулевой длины. А он должен быть размером хотя бы один байт.
В первом же да. Выводится окно, что крякнуто.

-----
Программист SkyNet




Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 01 августа 2007 21:25
· Личное сообщение · #11

FrenFolio пишет:
Я писал про crackme_3.exe.

И я про него же. Проверил только что. Прицепил не тот файл=)
Попробуй этот;)

1cd9_01.08.2007_CRACKLAB.rU.tgz - key_cracme3_.reg



Ранг: 162.2 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 01 августа 2007 21:29
· Личное сообщение · #12

Sturgeon
Да это tls. tls каллбэк по адресу 40121f




Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 01 августа 2007 21:31 · Поправил: FrenFolio
· Личное сообщение · #13

Sturgeon пишет:
Попробуй этот;)

Блин, не до конца разобрался. Сорри.
Но как бы там ни было, крекмисы неинтересные.

-----
Программист SkyNet




Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 01 августа 2007 21:36
· Личное сообщение · #14

asd
А как это узнать?
Я делал немного по другому. В принципе, я понял что это какая то хрень нездоровая. И смотрел где может быть настоящая ЕР. В итоге в РЕ-эдиторе поменял ЕР на 40117B и реверсил. Глупо, конечно, но получилось.
Где можно почитать про это?



Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 01 августа 2007 21:56
· Личное сообщение · #15

Sturgeon
На васме статья на русском про TLS

-----
My love is very cool girl.




Ранг: 5.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 августа 2007 22:13
· Личное сообщение · #16

Вы уж извените, что не там создал, просто я тут недавно только, спасибо FrenFolio за хорошую ссылку, скачал там еще и не от Фантома, про "оч нужно" я так и не понял, что вы имели в виду, это просто что мне их очень нада, тк на сайте команды ALIEN Hack наткнулся на статью о взломе его крякмисов, там разобраны сразу ВСЕ его крякмисы.
"Посмотрел crackme_3.exe. Регистрация при помощи ключевого файла..." - вот это конечно понятно, НО как это узнали то? Самому охота сломать но не знаю что там даже "тыкать", опишите в краце шаги которые вы делали когда ломали.



Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 01 августа 2007 23:45
· Личное сообщение · #17

nlord
ИМХО. Для начинающего немного не то. В смысле сложновато. Попробуй пока крякми от Фантома.
И вот еще классическая ссылочка [url=http://www.crackmes.de]www.crackmes.de[/b] Немеряное кол-во крякми любого уровня сложности.

nlord пишет:
Посмотрел crackme_3.exe. Регистрация при помощи ключевого файла..." - вот это конечно понятно, НО как это узнали

Трассируешь пограмму и смотришь, что она делает, какие функции вызывает.

00401195 PUSH 0 ; /hTemplateFile = NULL
00401197 PUSH 0 ; |Attributes = 0
00401199 PUSH 3 ; |Mode = OPEN_EXISTING
0040119B PUSH 0 ; |pSecurity = NULL
0040119D PUSH 3 ; |ShareMode = FILE_SHARE_READ|FILE_SHARE_WRITE
0040119F PUSH C0000000 ; |Access = GENERIC_READ|GENERIC_WRITE
004011A4 PUSH EDI ; |FileName
004011A5 CALL DWORD PTR DS:[<&KERNEL32.CreateFileA>] ; \CreateFileA

Вот этот код пытается открыть файл с именем key_cracme3_.reg. Потом идет проверка нашелся он или нет. И так далее.
Это трудно объяснить на словах. Тем более, что я и сам новичок в этом деле. Как и везде, с опытом приходит.



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 02 августа 2007 00:36
· Личное сообщение · #18

Всем привет!
Я тоже новичек, но об этом что-то у Криса Касперски было-"Техника и философия хакерских атак"
Может, еще где-то есть...



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 02 августа 2007 00:42
· Личное сообщение · #19

Gerpes
Для новичка книга "Техника и философия хакерских атак" Криса очень замудренна.

-----
xchg dword [eax], eax




Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 02 августа 2007 01:35
· Личное сообщение · #20

Согласен, автор подразумевает, что читатель хорошо знаком с ассм и С. это не тутор, тут самому еще надо подумать охренеть как. На Краклабе где-то была книжка вместе с исходниками.
У меня тоже одна прога ключевой файл просит, месяц не соображу никак. ключи новичку потянуть сложно, наверное.



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 02 августа 2007 01:49
· Личное сообщение · #21

Gerpes
Когда йа ее читал, йа столкнулсо с проблемой понимания в математическом плане, и тогда йа пожелел что не ходил на лекции по дискретной математике

-----
xchg dword [eax], eax




Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 02 августа 2007 02:47
· Личное сообщение · #22

Gerpes пишет:
Всем привет!
Я тоже новичек, но об этом что-то у Криса Касперски было-"Техника и философия хакерских атак"
Может, еще где-то есть...

Рикардо Нарваха, пер. Aquila - Введение в крэкинг с нуля, используя OllyDbg вот с этого можно начинать, при условии что вообще не знаком с Olly и реверсингом в целом.
Да и тут в разделе Новичку можно глянуть.

-----
Я ещё не волшебник, я только учусь...




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 02 августа 2007 02:52
· Личное сообщение · #23

Assass1n пишет:
Рикардо Нарваха, пер. Aquila - Введение в крэкинг с нуля, используя OllyDbg

Ога, полностью согласен. Жалко что в то время когда йа наччинал таких туторов не было

-----
xchg dword [eax], eax




Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 02 августа 2007 11:13
· Личное сообщение · #24

Assass1n
Читал такое. Недавно 10 глава появилась, и ее читал... Там даже обезьяна поймет.



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 02 августа 2007 15:13
· Личное сообщение · #25

Gerpes
Если тебе надо что то посложнее, то читай стотьи тогда.

-----
xchg dword [eax], eax





Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 02 августа 2007 15:16
· Личное сообщение · #26

Sturgeon пишет:
ИМХО. Для начинающего немного не то. В смысле сложновато. Попробуй пока крякми от Фантома.

Поддерживаю! Сложность будет даже не в самих крякмисах, а в затруднении их анализа под Олькой.
Наверное, по градациям сложности сайта www.crackmes.de где-то 2-3 балла (по десятибальной системе).
Assass1n пишет:
Рикардо Нарваха, пер. Aquila - Введение в крэкинг с нуля, используя OllyDbg вот с этого можно начинать, при условии что вообще не знаком с Olly и реверсингом в целом.

Вообще если не знаешь асма абсолютно, то лучший вариант. Первых 8 уроков достаточно (они касаются азов асма). Или уроки Bitfry.
А затем туторы lena151. Там как раз в одном из начальных уроков приводится регистрация проги при помощи ключевого файла.
В принципе, Нарваха тоже хорош. Однако lena151 получше будет. Хотя бы з-за того, что у нее видео-туторы. И вообще, из-за особенностей изложения материала, наверное. Более понятно, что ли.

-----
Программист SkyNet




Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 02 августа 2007 15:50
· Личное сообщение · #27

А на русском статей от Lena151 никто не видел? Если есть, киньте ссылку, пожалуйста!
С английским не очень, точно вряд ли переведу. много их...



Ранг: 5.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 августа 2007 15:52
· Личное сообщение · #28

ИМХО. все эти уроки, туторы - все туфта, из нее можно взять только самый маленький минимум. Лучше читать специализированную литературу. До недавнего времени пол инета перерыл, нашел много туторов, уроков, статей типа как научиться программировать на асме, а когда купил книгу Пирогова, Ассемблер на примерах , то понял что лучше читать настоящие книги , а не статьи в которых большая часть вода.
"Вообще если не знаешь асма абсолютно..." - и че? ну тут 8 статей , там у Bitfry вроде 4, и че думаешь ты будешь спокойно на асме писать и разбирать исходники? так что Читайте книги, а не статьи в которых одна бабушка сказала.



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 02 августа 2007 15:59
· Личное сообщение · #29

У Пирогова еще есть- "Ассемблер и дизассемблирование". Для знакомства с ассм - самое то. Там и реверсинг рассмотрен с инструментарием. Советую.



Ранг: 5.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 августа 2007 16:04
· Личное сообщение · #30

Дык, наслышан я об этой книге, в двух магазинах был книжных , не было ее , была только эта, вот ее и купил )))


. 1 . 2 . >>
 eXeL@B —› Основной форум —› Помогите с крякмисами
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати