Сейчас на форуме: Kybyx, testrev1337, bedop66938, vsv1, 2nd (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› crackme#1 by xor aka 0x00786F72
<< . 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 24.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 27 декабря 2008 23:08
· Личное сообщение · #1

Превед.
Циферки скомпелировали вам подарок на Новый год.
Виртуальной машины на этот раз нету, но зато есть прикольная антиотладко и антитрейсенг (такую я тока у себя видел).
Сложность 2/10 или 3/10
Решение: патч, серийнег или кейген.
Победителям достанется дополнительный подарок - исходнеки (pure fasm).

11a4_27.12.2008_CRACKLAB.rU.tgz - crackme#1.rar




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 31 декабря 2008 18:13
· Личное сообщение · #2

[offtop]
OKOB пишет:
Закейгенил скриптом ИДА

OKOB пишет:
анлизил в статике

голова! ... уважаю
всё больше и больше

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 31 декабря 2008 18:20 · Поправил: progopis
· Личное сообщение · #3

Isaev
А чо там сложного, чтобы в статике изучать? Я стаб аспра скриптами иды изучал - это более или менее весело. А тут валяются незашифрованные строки - слишком очевидно, что не код.




Ранг: 260.3 (наставник), 2thx
Активность: 0.120
Статус: Участник
PPC-PROTECT author

Создано: 31 декабря 2008 18:39
· Личное сообщение · #4

научите юзать скриптики иды ...

-----
Пиво, сиськи, транс




Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 января 2009 01:41
· Личное сообщение · #5

тлс_коллбэк быстро палится, но вообщем прикольно. Порадовали извращения со стеком. Напоминает обход DEP.
Антиотладку убрал обнулением адреса функции тлс и одни джампом. Вот только вопрос: почему когда функция антиотладки пропатчена, а тлс оставлен, не срабатывает остановка после первого мессаджебокса (исключение вылетает)?



Ранг: 8.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 января 2009 22:43
· Личное сообщение · #6

хм. все так как то никак ) надо было бы хоть покриптеть код, чтоб был стимул засунуть под отладку и испытать на себе все мегоонтеотладочные трюки и извращения. но увы, подгрузил в иду, увидел ВндПроц, два подряд ГетДлгИтемТекст, после них чоточото с беспалевными совсем условными переходами. и где антиотладка могущественная и уникальная?



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 14 января 2009 02:10
· Личное сообщение · #7

_frmn пишет:
хм. все так как то никак ) надо было бы хоть покриптеть код, чтоб был стимул засунуть под отладку и испытать на себе все мегоонтеотладочные трюки и извращения. но увы, подгрузил в иду, увидел ВндПроц, два подряд ГетДлгИтемТекст, после них чоточото с беспалевными совсем условными переходами. и где антиотладка могущественная и уникальная?

хм... купил феррари, походил вокруг, посмотрел, увидел что дверца открываецо, посидел внутри, посмотрел на салон. Ну и где же здесь мощьный двиг про который все говорят? ума не приложу...

-----
xchg dword [eax], eax




Ранг: 8.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 января 2009 02:25
· Личное сообщение · #8

мощь двига феррари ты почуствуешь когда его заведешь. вот тока поставел я спокойно бряк вида bpx GetDlgItemTextA if PID==XXX и преспокойно брякнулся недалеко от вызова подпрограммы проверки, которую спокойно потрассировал без заявленных спецэффектов.



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 14 января 2009 03:07
· Личное сообщение · #9

Ага, завел, вроде жужжит. Поехал, вот же незадача, колесо отпало.

-----
xchg dword [eax], eax




Ранг: 8.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 января 2009 11:52
· Личное сообщение · #10

тогда это не ферраре, а гавно, как вобщем то и крякме, которое не удивило ну ничем. автор вполне одекватно оценил на 2/10.




Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 14 января 2009 12:04
· Личное сообщение · #11

крекми проявил свою индивидуальность, только то что варьку нужно было поднимать. А так... Ещё есть к чему стремиться, например исключив варьку(да ладно, все вм) можно добиться того, что крекми ни кто трогать и не будет.



Ранг: 8.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 января 2009 12:17
· Личное сообщение · #12

а как ты исключишь варьку интересно знать? место где проверяется её наличие автор скорее всего тож поставит после всех "извращений" в открытом виде




Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 14 января 2009 13:36
· Личное сообщение · #13

_frmn пишет:
а как ты

если ты не понял, это была ирония.



Ранг: 24.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 января 2009 14:25
· Личное сообщение · #14

:///////
/me пьет йад



Ранг: 24.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 января 2009 14:39
· Личное сообщение · #15

from src: " Крякми для нубикаф (но не факт) довольно простой, даже без VM.", 0dh, 0ah,\
from nfo: Все там очень тупо и тривиально.
from the first post: Виртуальной машины на этот раз нету, но зато есть прикольная антиотладко и антитрейсенг (такую я тока у себя видел).
Прикольное - не значит пиздатое.

Я вас предупреждал, а вы не поверили.

З.Ы. Заебали (почти) все нахуй. crackme#2 два точно не будет и меня тоже. прощайте:////



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 14 января 2009 15:36 · Поправил: HandMill
· Личное сообщение · #16

del

-----
все багрепорты - в личные сообщения





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 14 января 2009 15:41
· Личное сообщение · #17

0x00786F72
Резковато ты отреагировал... Мне например понравился. Так что пиши ещё.

HandMill
Я думал что ты только по синьке в аське так общаешься о_О

-----
Research For Food





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 14 января 2009 15:53
· Личное сообщение · #18

-= ALEX =- пишет:
научите юзать скриптики иды ...

b vtzy

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 255.8 (наставник), 19thx
Активность: 0.150.01
Статус: Участник
vx

Создано: 14 января 2009 16:30 · Поправил: Clerk
· Личное сообщение · #19

Ну так зачем мои постинги удолили, неужто как ножом по яйцам сдешним мемберам..
Собственно осталось не понятными два момента:
> Причём тут виртуальная машина и автор (наврал мягко скозать) насчёт возможности бсода.
> В общем нет защиты от отладки, а в частном нет защиты от~ и детекта рассировки.



Ранг: 8.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 января 2009 17:18
· Личное сообщение · #20

0x00786F72, хуле ж вы токие обидчевые а? мужики не должны обежацо, они должны делоть выводы. вот посмори, сделол крякме, децкий, но сделол.. и туева хуча народа побежала его ломать. при чем некоторым даже не вломы было напесать патченг тех условных переходов и бля даж кейген вроди был. да так начоле хвалить, что пришлось кочать и смореть чо там такого неебического. окозалось ничо особо, на конструктивную критеку ответеле в стиле "так и надо", видемо тут принято только хвалить.



Ранг: 255.8 (наставник), 19thx
Активность: 0.150.01
Статус: Участник
vx

Создано: 14 января 2009 17:55
· Личное сообщение · #21

_frmn
Знаешь, если подумать то зря завалили недостатками, всё началось только изза описания. Кто не умеет летать, тому недоступен вид сверху.. Все с чегото начинали, важно лишь стремление, а не конечная цель. Просто для данного форума такого уровня "защита" считается вполне нормальной, судя по числу комрад, которые на стороне автора. Ктото забыл уровень знаний и способностей большинства, приравняв себя к ним даже не задумываясь.. Это их песочница, со своими требованиями. Моё ИМХО.




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 14 января 2009 18:09
· Личное сообщение · #22

Isaev пишет:
b vtzy


отжег (видно славный Новый Год получился)

раскладку попутал, да и порядок буков хромает
в оригинале ожидалось появление "и меня"

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 14 января 2009 18:38
· Личное сообщение · #23

OKOB пишет:
раскладку попутал, да и порядок буков хромает
в оригинале ожидалось появление "и меня"

раскладку да... ну нет у меня кирилицы, а порядок букв тут такой
на немецкой клавиатуре, непонятно для чего, Z и Y мечтами поменяны

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 24.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 января 2009 19:03
· Личное сообщение · #24

/me нихуя не обежалсо
_frmn, Clerk, извините, ://// зобыл в первом посте уведомить что крякме для нубов. А также извините за то, что писал его не для спецов... А вм была в моем crackme#0 (если о вм в этом смысле). Насчет возможности бсода нихуя не напиздел, так что не пиздите. Кто-то попался, кто-то нет. Если б промолчал об этом, то кому-то возможно это создало бы неприятности.

А чо это вы про него вдруг вспомнили? 2 недели тихо мирно уходила в дебри флудотопиков, а тут хуякс и вытащили ее. Старый новый год решиле отметить за ним, но обломались?



Ранг: 24.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 января 2009 19:06
· Личное сообщение · #25

Даже стыдно стало((



Ранг: 35.0 (посетитель), 11thx
Активность: 0.030
Статус: Участник

Создано: 14 января 2009 19:13
· Личное сообщение · #26

Clerk пишет:
Причём тут виртуальная машина и автор (наврал мягко скозать) насчёт возможности бсода.

вм была в старом крякми, бсоды есть т.к. юзается бага с BroadcastSystemMessage..
Clerk пишет:
В общем нет защиты от отладки, а в частном нет защиты от~ и детекта рассировки.

есть мини-зощита от патча..



Ранг: 24.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 января 2009 19:27
· Личное сообщение · #27

крякми говно,.. как и циферки. hash-функция для имен API-функций спизжена из какого-то ебанутого троя, эксплойт у eXceed'а, антипатч у Z0mbie. А в прошлом крякми архитектура ВМ скопирована с пиков. Я риппер, человек-говно.



Ранг: 255.8 (наставник), 19thx
Активность: 0.150.01
Статус: Участник
vx

Создано: 14 января 2009 19:28
· Личное сообщение · #28

Понятно. Новая версия крякми не для нубов будет, хочу заценить



Ранг: 8.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 января 2009 20:28
· Личное сообщение · #29

/me нихуя не обежалсо
а чо за херня с "Прощайти", "заибали"? :Д
вобщемто въебывой и будешь песать тру крякме пачками, если тебя это будет к тому времени интересовать.
А чо это вы про него вдруг вспомнили?
увидел что темо помечена как New!




Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 14 января 2009 20:44 · Поправил: Oott
· Личное сообщение · #30

Ну... Мне тока новогодний экран не понравился, точнее даже всбесил.



Ранг: 24.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 января 2009 20:46
· Личное сообщение · #31

_frmn пишет:
вобщемто въебывой и будешь песать тру крякме пачками, если тебя это будет к тому времени интересовать.

О чем Вы?


<< . 1 . 2 . 3 . >>
 eXeL@B —› Крэки, обсуждения —› crackme#1 by xor aka 0x00786F72
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати