| Посл.ответ | Сообщение | 
| 
 Ранг: 0.0 (гость) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 28 января 2005 14:54 · Личное сообщение ·  #1
 
Вот написал свой первый крякми. Без упаковки, и генерит по-дурацки...Через несколько дней доработаю(пакеры, подмена сигнатур и т.д.) а пока выскажитесь по поводу этого плиз.
 УРЛ:
 mycrackprogs.narod.ru/CrackMe_1.rar
  | Сообщение посчитали полезным: | 
|  | 
| 
  Ранг: 332.0 (мудрец) Активность: 0.18↘0
 Статус: Участник
 •Pr0tEcToRs KiLLeR•
 
 | Создано: 28 января 2005 15:24 · Личное сообщение ·  #2
 
что-то там рандомов много =)
  | Сообщение посчитали полезным: | 
| 
 Ранг: 1.0 (гость) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 28 января 2005 15:41 · Личное сообщение ·  #3
 
[InSEcT] team
 А это кто такие ?
  | Сообщение посчитали полезным: | 
| 
 Ранг: 0.0 (гость) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 28 января 2005 15:51 · Личное сообщение ·  #4
 
Mario555 пишет:
что-то там рандомов много =)
 я ж говорю -- первый!!!в след. все будет сложнее..
 кстати fant0ms cr-mе#1 был легче?
LORD пишет: А это кто такие ?
 забей=)
  | Сообщение посчитали полезным: | 
| 
 Ранг: 0.0 (гость) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 28 января 2005 16:06 · Личное сообщение ·  #5
 
ну так как насчет отзывов?или только про рандомы и все?
  | Сообщение посчитали полезным: | 
| 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0
 Статус: Участник
 
 | Создано: 28 января 2005 16:24 · Личное сообщение ·  #6
 
r4sherКакие отзывы на крэкми могут быть сломал-не сломал?
  | Сообщение посчитали полезным: | 
| 
 Ранг: 0.0 (гость) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 28 января 2005 16:28 · Личное сообщение ·  #7
 
test пишет:
сломал-не сломал?
 нет, такое я думаю сложно не сломать=)
 подскажите способы защиты с которыми вы столкнулись когда были новичками и которые поставили вас в тупик. Упаковщики не считать.
  | Сообщение посчитали полезным: | 
| 
 Ранг: 1.0 (гость) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 28 января 2005 16:31 · Личное сообщение ·  #8
 
r4sher пишет:
забей=)
 Кого и за что ?
  | Сообщение посчитали полезным: | 
| 
 Ранг: 0.0 (гость) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 28 января 2005 16:39 · Личное сообщение ·  #9
 
  да наша с еще одним парнем тима...
 а че?думал какие-нить 0-day  ?
  | Сообщение посчитали полезным: | 
| 
 Ранг: 1.0 (гость) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 28 января 2005 18:14 · Личное сообщение ·  #10
 
r4sher пишет:
а че?думал какие-нить 0-day?
   Не понял хумора...
  | Сообщение посчитали полезным: | 
| 
 Ранг: 1.0 (гость) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 28 января 2005 18:27 · Личное сообщение ·  #11
 
Изменить значение по адресу: .467B69
 Что здесь может быть трудного ?    | Сообщение посчитали полезным: | 
| 
 Ранг: 20.6 (новичок) Активность: 0.02↘0
 Статус: Участник
 
 | Создано: 30 января 2005 01:48 · Личное сообщение ·  #12
 
r4sher
Ты знаешь, на счёт трудно не сломать ты погорячился   В Дасме найти нужный джамп не сложно, а вот найти сгенерённый серийник не получается. Может укажешь направление, где искать?
 (Пишет новичок, в хорошем смысле...)
  | Сообщение посчитали полезным: | 
| 
  Ранг: 332.0 (мудрец) Активность: 0.18↘0
 Статус: Участник
 •Pr0tEcToRs KiLLeR•
 
 | Создано: 30 января 2005 12:06 · Поправил: Mario555 · Личное сообщение ·  #13
 
я только мельком смотрел этот кракми, поэтому может и не заметил чего-то, но сложилось впечатление, что pass = random %)  
ну а переход действительно трудно не заметить 
 00467B56  CALL <CrackMe#.@TControl@GetText>
00467B5B  MOV EAX,DWORD PTR [EBP-30]
00467B5E  MOV EDX,DWORD PTR [46AC00]
00467B64  CALL <CrackMe#.@@LStrCmp>
00467B69  JNZ SHORT CrackMe#.00467B7D
00467B6B  MOV EDX,CrackMe#.00467BE8                               ;  ASCII "Congrats!"
00467B70  MOV EAX,DWORD PTR [EBX+2FC]
00467B76  CALL <CrackMe#.@TStringField@GetAsVariant (003C: F0)>
00467B7B  JMP SHORT CrackMe#.00467B8D
00467B7D  MOV EDX,CrackMe#.00467BFC                               ;  ASCII "<FAIL>"
00467B82  MOV EAX,DWORD PTR [EBX+2FC]
00467B88  CALL <CrackMe#.@TStringField@GetAsVariant (003C: F0)>
00467B8D  XOR EAX,EAX
  | Сообщение посчитали полезным: | 
| 
 Ранг: 0.0 (гость) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 30 января 2005 12:35 · Личное сообщение ·  #14
 
Mario555 пишет:
что pass = random %)
 не пасс рандому не равен, но большинство переменных из которых складывается пасс генерируются примерно так:
   ы:=рандом(100);
   в:=ы+рандом(500)+пасс[3];
 где пасс[3] - третья буква имени введенного юзером.
buddy пишет: Может укажешь направление, где искать?
 в олли(я использовал именно его) в нижнем правом окне, да и в окне регистров его генерация элементарно просматривается...
  | Сообщение посчитали полезным: | 
| 
  Ранг: 332.0 (мудрец) Активность: 0.18↘0
 Статус: Участник
 •Pr0tEcToRs KiLLeR•
 
 | Создано: 30 января 2005 12:57 · Личное сообщение ·  #15
 
r4sher пишет:
ы:=рандом(100);
 в:=ы+рандом(500)+пасс[3];
 где пасс[3] - третья буква имени введенного юзером.
 это и есть рандом... если учесть что в конце сравнивается через LStrCmp строка посчитаная рандомами и введённый пасс %)
 Скажи тогда хоть один валидный пасс (ИМХО таковых нету) ;)
  | Сообщение посчитали полезным: | 
| 
 Ранг: 192.3 (ветеран), 18thx Активность: 0.12↘0
 Статус: Участник
 stoned machine-gunner
 
 | Создано: 30 января 2005 13:15 · Личное сообщение ·  #16
 
lol
----- once you have tried it, you will never want anything else
  | Сообщение посчитали полезным: | 
| 
 Ранг: 0.0 (гость) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 30 января 2005 15:15 · Личное сообщение ·  #17
 
валидный пасс рассчитывается В ОЛЛИ В РЕАЛЬНОМ ВРЕМЕНИ!!!
 это вам нереальная защита проги а просто крякми который рассчитан на то что его будут мучать дебаггером...
  | Сообщение посчитали полезным: | 
| 
  Ранг: 332.0 (мудрец) Активность: 0.18↘0
 Статус: Участник
 •Pr0tEcToRs KiLLeR•
 
 | Создано: 30 января 2005 16:12 · Личное сообщение ·  #18
 
мде... no comm =)
  | Сообщение посчитали полезным: | 
| 
 Ранг: 20.6 (новичок) Активность: 0.02↘0
 Статус: Участник
 
 | Создано: 30 января 2005 22:55 · Личное сообщение ·  #19
 
r4sher
r4sher пишет:
в олли(я использовал именно его) в нижнем правом окне, да и в окне регистров его генерация элементарно просматривается...
 Для новичка совсем не элементарно, напиши плиз как определить все символы...( или что получается на мой ник?)
  | Сообщение посчитали полезным: | 
| 
 Ранг: 0.0 (гость) Активность: 0.04↘0
 Статус: Участник
 
 | Создано: 31 января 2005 03:08 · Личное сообщение ·  #20
 
r4sher
Сам-то понимаешь, что говоришь?    Твой крякмис не примет ни один пасс, потому что это обычные рандомы. Сломать можно только 1 байтом ;) Может я, конечно, ошибаюсь и в матане появились новые мега законы и теоремы типа: если a=random(100) и b=a+random(500), то a=b     | Сообщение посчитали полезным: | 
| 
 Ранг: 0.0 (гость) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 01 февраля 2005 15:45 · Поправил: r4sher · Личное сообщение ·  #21
 
Man1ac пишет:
Твой крякмис не примет ни один пасс,
 во млин извиняюсь за тупой крякми, только вчера ночью дошло че вам не нравиться...
 он просто каждый раз для одного и того же имени пасс генерит разный. сорри за беспокойство, в след. раз ни одного рандома=)
  | Сообщение посчитали полезным: |