Сейчас на форуме: -Sanchez-, barsik, vasilevradislav, vsv1 (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Пожалуйста, попинайте защиту
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 марта 2008 20:10
· Личное сообщение · #1

Пожалуйста, попинайте защиту

8a16_24.03.2008_CRACKLAB.rU.tgz - CrackMe.rar



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 24 марта 2008 20:55
· Личное сообщение · #2

В чём прикол такого пинания? Ты решил пакер потестировать?



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 марта 2008 21:10
· Личное сообщение · #3

tihiy_grom пишет:
В чём прикол такого пинания? Ты решил пакер потестировать?

Нет, защиту. Мне важно знать, легко ли такую программу отучить просить ключ.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 24 марта 2008 21:13
· Личное сообщение · #4

после распаковки пакера - думаю это проблем не составит Выкладывай непакованую прогу, а то это уже не crackme, а unpackme




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 24 марта 2008 21:14 · Поправил: daFix
· Личное сообщение · #5

Блин, даже не запускается под отладчиком...
lotion
А что это такое? Что представляет из себя?

И ещё: а чё это там сверху висит?

-----
Research For Food




Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 24 марта 2008 21:20
· Личное сообщение · #6

упаковка напоминает winupack



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 марта 2008 21:22
· Личное сообщение · #7

Программа на Delphi с навешенной на неё самодельной защитой.
Сама программа просто выводит на экран текст "дайте ключ" или "спасибо за регистрацию".
Интересно, можно ли этой поделке найти применение и защищать нормальные программы, коих накопилось достаточно.




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 24 марта 2008 21:22
· Личное сообщение · #8

OEP случайно ли не 00057EA0?

-----
Research For Food





Ранг: 58.1 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 24 марта 2008 21:23
· Личное сообщение · #9

У мну зависает система при попытке запуска, при проверке антивирусом тоже...
Winodws Server 2008 (RC1)
на ХР вроде всё ок... чё за... ??



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 марта 2008 21:26
· Личное сообщение · #10

SWR пишет:
упаковка напоминает winupack

Это он и есть, но защита навешена после упаковки.



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 марта 2008 21:31 · Поправил: lotion
· Личное сообщение · #11

daFix пишет:
OEP случайно ли не 00057EA0?

Там 2 точки входа. До упаковки такая, но исходная (целевая) прога стартует не от туда.
multiarc пишет:
У мну зависает система при попытке запуска, при проверке антивирусом тоже

заголовок немного обрезан, может из-за этого? У меня KIS 7.0.1.325, запускал под XP и под 2000




Ранг: 58.1 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 24 марта 2008 21:36
· Личное сообщение · #12

У меня ESET Smart Security 3.0.642




Ранг: 199.9 (ветеран), 4thx
Активность: 0.120.02
Статус: Участник

Создано: 24 марта 2008 21:42 · Поправил: YDS
· Личное сообщение · #13

Для запуска под отладчиком ставим бряк на GetStartupInfoA, после второго срабаьывания выходим в код распакованной проги..



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 марта 2008 21:43
· Личное сообщение · #14

multiarc пишет:
У меня ESET Smart Security 3.0.642

не пробовал. Ещё с Symantec работало. а в чистой системе запускается? А с тем же антивирусом под XP?



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 марта 2008 21:43 · Поправил: lotion
· Личное сообщение · #15

YDS пишет:
Упакована deflate

Может быть. Упаковано WinUpack.




Ранг: 58.1 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 24 марта 2008 21:54
· Личное сообщение · #16

lotion пишет:
не пробовал. Ещё с Symantec работало. а в чистой системе запускается? А с тем же антивирусом под XP?

Под ХР всё ок, если вырубить антивирь то не в ХР такая же лажа, что и с ним



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 марта 2008 22:00 · Поправил: lotion
· Личное сообщение · #17

multiarc пишет:
Под ХР всё ок, если вырубить антивирь то не в ХР такая же лажа, что и с ним

А под какими системами запускалось? К сожалению, нет возможности проверить, т.к. из ОС только XP, 98 и Mandriva, а на работе ещё 2000.
Вообще надеялся, что под NT под всеми будет работать, т.к. из "специфического" там только обрезанный при помощи WinUpack заголовок, на который ругался OllyDbg и ResHacker.




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 24 марта 2008 22:10 · Поправил: daFix
· Личное сообщение · #18

YDS
Да ты попадаешь в код прота который был накрыт пакером
Код накера идёт не по одному пути, при каждом запуске он выполняется разными путями. Так же есть нормальная антиотладка. Из за мутирования выполнения кода очень трудно трассировать до OEP

-----
Research For Food




Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 24 марта 2008 22:14
· Личное сообщение · #19

В самом начале запуска прога выбирает по какому из 10 вариантов ей запуститься (по randomize)




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 24 марта 2008 23:23
· Личное сообщение · #20

Давайте копать к примеру первый вариант?
Для этого меняем значение регистра EAX на единичку по адресу 000130E8. Только нельзя править код проги, она проверяет свою целостность

-----
Research For Food




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 24 марта 2008 23:26
· Личное сообщение · #21

Я вахуе, какая нах нормальная антиотладка, когда эту гавань QuickUnpack запросто распаковывает ?

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 24 марта 2008 23:27
· Личное сообщение · #22

Да, кстати, аффтару незачод, прожка запускается через раз (а то и через два) - даже без отладчика, я конечно понимаю что 10 вариантов это забавно, но если так - то надо чтобы они все работали

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 24 марта 2008 23:32
· Личное сообщение · #23

Стаба достаточно для теста рандома???
00057EA0 55 PUSH EBP
00057EA1 8BEC MOV EBP,ESP
00057EA3 83C4 F0 ADD ESP,-10
00057EA6 B8 E03E0500 MOV EAX,CPCrackM.00053EE0
00057EAB E8 78E9FBFF CALL CPCrackM.00016828
00057EB0 E8 F3B1FBFF CALL CPCrackM.000130A8
00057EB5 E8 82BFFFFF CALL CPCrackM.00053E3C
00057EBA E8 31C8FBFF CALL CPCrackM.000146F0

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 24 марта 2008 23:37
· Личное сообщение · #24

Bronco
Чёт не понял тебя

-----
Research For Food




Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 24 марта 2008 23:40
· Личное сообщение · #25

Антиотладка там вроде после распаковки. Я распаковывал руками по туторам от lena. Распаковано вроде правильно, но в отладчике не запускается. И не запускается при открытой Оле (скрывал по-всякому). Да и вообще она распакованная запускается через раз




Ранг: 58.1 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 24 марта 2008 23:54
· Личное сообщение · #26

У меня распакованая руками пишет вот такую хрень...





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 25 марта 2008 00:05
· Личное сообщение · #27

multiarc
А ты снял только WinUpack, или и прот снял?

-----
Research For Food




Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 25 марта 2008 00:14 · Поправил: tihiy_grom
· Личное сообщение · #28

ЧТо за прот там, DaFix?

Аттачи не лепятся
У меня такое же окно с ошибкой, только текст вот такой - "Необходимые данные не найдены"




Ранг: 58.1 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 25 марта 2008 00:15
· Личное сообщение · #29

Вроде тока WinUpack...
вот распакованый файл
multiarc2.at.tut.by/CrackMeUnp.7z




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 25 марта 2008 00:34
· Личное сообщение · #30

daFix пишет:
Чёт не понял тебя

Это к тому что с первого раза...
//ну типо рандом загрузчика не катит...))))
Ты всё правильно нашёл ОЕР
Но...ловит надо библу, в которой есть функция "загрузка_внешних_данных"
А вот рабочий_дамп библу чего не ищет..
tihiy_grom пишет:
Антиотладка там вроде после распаковки

Да бряки обычные сечёт

-----
Чтобы юзер в нэте не делал,его всё равно жалко..



. 1 . 2 . >>
 eXeL@B —› Крэки, обсуждения —› Пожалуйста, попинайте защиту
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати