Посл.ответ |
Сообщение |
Ранг: 24.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 27 декабря 2008 23:08 · Личное сообщение · #1
Превед.
Циферки скомпелировали вам подарок на Новый год.
Виртуальной машины на этот раз нету, но зато есть прикольная антиотладко и антитрейсенг (такую я тока у себя видел).
Сложность 2/10 или 3/10
Решение: патч, серийнег или кейген.
Победителям достанется дополнительный подарок - исходнеки (pure fasm). 11a4_27.12.2008_CRACKLAB.rU.tgz - crackme#1.rar
| Сообщение посчитали полезным: |
|
![](img/s8.gif) Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 31 декабря 2008 18:13 · Личное сообщение · #2
[offtop]
OKOB пишет:
Закейгенил скриптом ИДА
OKOB пишет:
анлизил в статике
голова! ... уважаю
всё больше и больше
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 31 декабря 2008 18:20 · Поправил: progopis · Личное сообщение · #3
Isaev
А чо там сложного, чтобы в статике изучать? Я стаб аспра скриптами иды изучал - это более или менее весело. А тут валяются незашифрованные строки - слишком очевидно, что не код.
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author
|
Создано: 31 декабря 2008 18:39 · Личное сообщение · #4
научите юзать скриптики иды ...
----- Пиво, сиськи, транс | Сообщение посчитали полезным: |
Ранг: 0.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 13 января 2009 01:41 · Личное сообщение · #5
тлс_коллбэк быстро палится, но вообщем прикольно. Порадовали извращения со стеком. Напоминает обход DEP.
Антиотладку убрал обнулением адреса функции тлс и одни джампом. Вот только вопрос: почему когда функция антиотладки пропатчена, а тлс оставлен, не срабатывает остановка после первого мессаджебокса (исключение вылетает)?
| Сообщение посчитали полезным: |
Ранг: 8.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 13 января 2009 22:43 · Личное сообщение · #6
хм. все так как то никак ![](img/smilies/s1.gif) ) надо было бы хоть покриптеть код, чтоб был стимул засунуть под отладку и испытать на себе все мегоонтеотладочные трюки и извращения. но увы, подгрузил в иду, увидел ВндПроц, два подряд ГетДлгИтемТекст, после них чоточото с беспалевными совсем условными переходами. и где антиотладка могущественная и уникальная?
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 14 января 2009 02:10 · Личное сообщение · #7
_frmn пишет:
хм. все так как то никак ) надо было бы хоть покриптеть код, чтоб был стимул засунуть под отладку и испытать на себе все мегоонтеотладочные трюки и извращения. но увы, подгрузил в иду, увидел ВндПроц, два подряд ГетДлгИтемТекст, после них чоточото с беспалевными совсем условными переходами. и где антиотладка могущественная и уникальная?
хм... купил феррари, походил вокруг, посмотрел, увидел что дверца открываецо, посидел внутри, посмотрел на салон. Ну и где же здесь мощьный двиг про который все говорят? ума не приложу...
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 8.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 января 2009 02:25 · Личное сообщение · #8
мощь двига феррари ты почуствуешь когда его заведешь. вот тока поставел я спокойно бряк вида bpx GetDlgItemTextA if PID==XXX и преспокойно брякнулся недалеко от вызова подпрограммы проверки, которую спокойно потрассировал без заявленных спецэффектов.
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 14 января 2009 03:07 · Личное сообщение · #9
Ага, завел, вроде жужжит. Поехал, вот же незадача, колесо отпало.
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 8.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 января 2009 11:52 · Личное сообщение · #10
тогда это не ферраре, а гавно, как вобщем то и крякме, которое не удивило ну ничем. автор вполне одекватно оценил на 2/10.
| Сообщение посчитали полезным: |
![](img/s5.gif) Ранг: 106.9 (ветеран), 27thx Активность: 0.08↘0 Статус: Участник
|
Создано: 14 января 2009 12:04 · Личное сообщение · #11
крекми проявил свою индивидуальность, только то что варьку нужно было поднимать. А так... Ещё есть к чему стремиться, например исключив варьку(да ладно, все вм) можно добиться того, что крекми ни кто трогать и не будет.
| Сообщение посчитали полезным: |
Ранг: 8.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 января 2009 12:17 · Личное сообщение · #12
а как ты исключишь варьку интересно знать? место где проверяется её наличие автор скорее всего тож поставит после всех "извращений" в открытом виде
| Сообщение посчитали полезным: |
![](img/s5.gif) Ранг: 106.9 (ветеран), 27thx Активность: 0.08↘0 Статус: Участник
|
Создано: 14 января 2009 13:36 · Личное сообщение · #13
_frmn пишет:
а как ты
если ты не понял, это была ирония.
| Сообщение посчитали полезным: |
Ранг: 24.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 января 2009 14:25 · Личное сообщение · #14
:///////
/me пьет йад
| Сообщение посчитали полезным: |
Ранг: 24.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 января 2009 14:39 · Личное сообщение · #15
from src: " Крякми для нубикаф (но не факт) довольно простой, даже без VM.", 0dh, 0ah,\
from nfo: Все там очень тупо и тривиально.
from the first post: Виртуальной машины на этот раз нету, но зато есть прикольная антиотладко и антитрейсенг (такую я тока у себя видел).
Прикольное - не значит пиздатое.
Я вас предупреждал, а вы не поверили.
З.Ы. Заебали (почти) все нахуй. crackme#2 два точно не будет и меня тоже. прощайте:////
| Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 14 января 2009 15:36 · Поправил: HandMill · Личное сообщение · #16
del
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 14 января 2009 15:41 · Личное сообщение · #17
0x00786F72
Резковато ты отреагировал... Мне например понравился. Так что пиши ещё.
HandMill
Я думал что ты только по синьке в аське так общаешься о_О
----- Research For Food | Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 14 января 2009 15:53 · Личное сообщение · #18
-= ALEX =- пишет:
научите юзать скриптики иды ...
b vtzy
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 255.8 (наставник), 19thx Активность: 0.15↘0.01 Статус: Участник vx
|
Создано: 14 января 2009 16:30 · Поправил: Clerk · Личное сообщение · #19
Ну так зачем мои постинги удолили, неужто как ножом по яйцам сдешним мемберам..
Собственно осталось не понятными два момента:
> Причём тут виртуальная машина и автор (наврал мягко скозать) насчёт возможности бсода.
> В общем нет защиты от отладки, а в частном нет защиты от~ и детекта рассировки.
| Сообщение посчитали полезным: |
Ранг: 8.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 января 2009 17:18 · Личное сообщение · #20
0x00786F72, хуле ж вы токие обидчевые а? мужики не должны обежацо, они должны делоть выводы. вот посмори, сделол крякме, децкий, но сделол.. и туева хуча народа побежала его ломать. при чем некоторым даже не вломы было напесать патченг тех условных переходов и бля даж кейген вроди был. да так начоле хвалить, что пришлось кочать и смореть чо там такого неебического. окозалось ничо особо, на конструктивную критеку ответеле в стиле "так и надо", видемо тут принято только хвалить.
| Сообщение посчитали полезным: |
Ранг: 255.8 (наставник), 19thx Активность: 0.15↘0.01 Статус: Участник vx
|
Создано: 14 января 2009 17:55 · Личное сообщение · #21
_frmn
Знаешь, если подумать то зря завалили недостатками, всё началось только изза описания. Кто не умеет летать, тому недоступен вид сверху.. Все с чегото начинали, важно лишь стремление, а не конечная цель. Просто для данного форума такого уровня "защита" считается вполне нормальной, судя по числу комрад, которые на стороне автора. Ктото забыл уровень знаний и способностей большинства, приравняв себя к ним даже не задумываясь.. Это их песочница, со своими требованиями. Моё ИМХО.
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 527.7 (!), 381thx Активность: 0.16↘0.09 Статус: Участник Победитель турнира 2010
|
Создано: 14 января 2009 18:09 · Личное сообщение · #22
Isaev пишет:
b vtzy
отжег (видно славный Новый Год получился)
раскладку попутал, да и порядок буков хромает
в оригинале ожидалось появление "и меня"
----- 127.0.0.1, sweet 127.0.0.1 | Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 14 января 2009 18:38 · Личное сообщение · #23
OKOB пишет:
раскладку попутал, да и порядок буков хромает
в оригинале ожидалось появление "и меня"
![](img/smilies/s1.gif) раскладку да... ну нет у меня кирилицы, а порядок букв тут такой
на немецкой клавиатуре, непонятно для чего, Z и Y мечтами поменяны
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 24.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 января 2009 19:03 · Личное сообщение · #24
/me нихуя не обежалсо
_frmn, Clerk, извините, ://// зобыл в первом посте уведомить что крякме для нубов. А также извините за то, что писал его не для спецов... А вм была в моем crackme#0 (если о вм в этом смысле). Насчет возможности бсода нихуя не напиздел, так что не пиздите. Кто-то попался, кто-то нет. Если б промолчал об этом, то кому-то возможно это создало бы неприятности.
А чо это вы про него вдруг вспомнили? 2 недели тихо мирно уходила в дебри флудотопиков, а тут хуякс и вытащили ее. Старый новый год решиле отметить за ним, но обломались?
| Сообщение посчитали полезным: |
Ранг: 24.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 января 2009 19:06 · Личное сообщение · #25
Даже стыдно стало ![](img/smilies/s9.gif) ((
| Сообщение посчитали полезным: |
Ранг: 35.0 (посетитель), 11thx Активность: 0.03↘0 Статус: Участник
|
Создано: 14 января 2009 19:13 · Личное сообщение · #26
Clerk пишет:
Причём тут виртуальная машина и автор (наврал мягко скозать) насчёт возможности бсода.
вм была в старом крякми, бсоды есть т.к. юзается бага с BroadcastSystemMessage..
Clerk пишет:
В общем нет защиты от отладки, а в частном нет защиты от~ и детекта рассировки.
есть мини-зощита от патча..
| Сообщение посчитали полезным: |
Ранг: 24.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 января 2009 19:27 · Личное сообщение · #27
крякми говно,.. как и циферки. hash-функция для имен API-функций спизжена из какого-то ебанутого троя, эксплойт у eXceed'а, антипатч у Z0mbie. А в прошлом крякми архитектура ВМ скопирована с пиков. Я риппер, человек-говно.
| Сообщение посчитали полезным: |
Ранг: 255.8 (наставник), 19thx Активность: 0.15↘0.01 Статус: Участник vx
|
Создано: 14 января 2009 19:28 · Личное сообщение · #28
Понятно. Новая версия крякми не для нубов будет, хочу заценить
| Сообщение посчитали полезным: |
Ранг: 8.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 января 2009 20:28 · Личное сообщение · #29
/me нихуя не обежалсо
а чо за херня с "Прощайти", "заибали"? :Д
вобщемто въебывой и будешь песать тру крякме пачками, если тебя это будет к тому времени интересовать.
А чо это вы про него вдруг вспомнили?
увидел что темо помечена как New!
| Сообщение посчитали полезным: |
![](img/s5.gif) Ранг: 106.9 (ветеран), 27thx Активность: 0.08↘0 Статус: Участник
|
Создано: 14 января 2009 20:44 · Поправил: Oott · Личное сообщение · #30
Ну... Мне тока новогодний экран не понравился, точнее даже всбесил.
| Сообщение посчитали полезным: |
Ранг: 24.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 января 2009 20:46 · Личное сообщение · #31
_frmn пишет:
вобщемто въебывой и будешь песать тру крякме пачками, если тебя это будет к тому времени интересовать.
О чем Вы?
| Сообщение посчитали полезным: |